Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9267 — Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code. | Kitploit
工具/GitHubGitHub/tiger3080/cve-2025-9267
Privilege EscalationVulnerability AnalysisExploitationSupply Chain SecurityBinary Exploitation
GitHubtiger3080/cve-2025-9267

CVE-2025-9267

Seagate Toolkit for Windows (Installer <2.35.0.6) is vulnerable to insecure DLL loading. The installer loads DLLs from the working directory without validation, allowing attackers to place a malicious DLL alongside the installer and execute arbitrary code.

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-9267

描述

Windows平台上的 Seagate Toolkit(工具包安装程序版本 2.35.0.6 之前)存在不安全的DLL加载漏洞。安装程序在加载DLL时,会尝试从当前工作目录加载,而未验证其来源或完整性。如果攻击者能够将恶意DLL放置在安装程序可执行文件所在的同一目录中(例如通过控制工作目录或安装目录),则能够诱使安装程序以运行安装程序的用户权限加载并执行该DLL,从而导致任意代码执行。该问题源自不安全的DLL加载实践,例如依赖相对路径或在调用系统库时未指定完全限定路径。

受影响产品

  • 供应商: 希捷科技
  • 产品: Seagate Toolkit
  • 平台: Windows
  • 版本: 2.35.0.6 之前
  • 组件: 服务可执行路径

漏洞详情

  • 漏洞类型:
    • CWE-427 — 未控制的搜索路径元素
    • CWE-426 — 不可信的搜索路径
  • 攻击类型: 本地
  • 影响:
    • 权限提升至 SYSTEM 权限
  • CVE ID: CVE-2025-9267
  • CVSS 评分(CNA): 7.0(高危)
  • CVSS 向量: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

发现者

Natthawut Saexu

概念验证(PoC)

测试者准备了一个恶意DLL和一个脚本,用于不断将该DLL复制到用户可控制的路径。 PoC截图

测试者运行安装程序,并将安装路径更改为用户可控制的位置。 PoC截图

安装完成后,测试者以 SYSTEM 权限获取了攻击机的反向 shell。 PoC截图 PoC截图

参考链接

  • NVD – CVE-2025-9267
  • MITRE CVE 记录
  • 供应商公告 – 希捷
下载工具