Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
msi-central_privesc — CVE-2022-38532 - MSI Center 应用程序中的本地权限提升漏洞 | Kitploit
工具/GitHubGitHub/nam3lum/msi-central_privesc
权限提升漏洞分析漏洞利用渗透测试二进制分析红队
GitHubnam3lum/msi-central_privesc

msi-central_privesc

CVE-2022-38532 - MSI Center 应用程序中的本地权限提升漏洞

查看仓库
72101年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-38532

MSI Center 桌面应用程序中的本地权限提升。

CVE-2022-38532

该漏洞存在于 MSI.CentralServer.exe 的 "C_Features" 中。MSI.CentralServer.exe 是一个收集系统信息的应用程序,它与 MSI.TerminalServer.exe 协作。我们可以在 "CMD_AutoUpdateSDK" 中调用的 ExecuteTask 函数,使我们有机会以管理员权限运行带有自定义参数的可执行文件。相关端口只能从 localhost 访问。

存在漏洞的进程与端口

漏洞详情

你可以使用任意 .NET 反编译器轻松反汇编 MSI.CentralServer.exe。Central Server 本身在 localhost 的 32682 端口上监听,我们可以在 "C_Features" 中找到处理程序的源代码。只需查看 CMD_AutoUpdateSDK 功能即可看到该漏洞。我们利用了此功能(它是 MSI Center 的自动更新程序)。它接收用户提供的 payload,将其拆分为多个部分,以使用自定义参数执行命令。 存在漏洞的功能

这是我们的功能用于以自定义参数执行给定 PE 的主函数: 主函数

MSI Central Server 监听的端口在 1.0.59.0 版本中已更新,端口为 32683。

POC

你可以生成自己的 payload,对其进行 hex 编码,然后在本地计算机上运行该脚本。该 POC 会创建一个密码为 "hacker123" 的 hacker 用户,并将其添加到 Administrators 组。

PoC 视频: https://user-images.githubusercontent.com/64528432/188067866-f30fe089-db76-4cc0-81ce-f74871769b33.mp4

下载工具