Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-36169 — SlySoft Game Jackal Pro v.5.2.0.0 中的一个问题允许攻击者通过 server.exe 组件执行任意代码 | Kitploit
工具/GitHubGitHub/trailer2/cve-2023-36169
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubtrailer2/cve-2023-36169

CVE-2023-36169

SlySoft Game Jackal Pro v.5.2.0.0 中的一个问题允许攻击者通过 server.exe 组件执行任意代码

查看仓库
113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-36169

SlySoft Game Jackal Pro v.5.2.0.0 中存在一个问题,允许攻击者通过 server.exe 组件执行任意代码

漏洞利用标题:Game Jackal Server v5 - 未引用的服务路径

日期:05/08/2023

漏洞利用作者:Idan Malihi

厂商主页:https://www.allradiosoft.ru

软件链接:https://www.allradiosoft.ru/en/ss/index.htm

版本:5

测试环境:Microsoft Windows 10 Pro

CVE:CVE-2023-36169

#PoC

C:\Users>wmic service get name,pathname,displayname,startmode | findstr /i auto | findstr /i /v "C:\Windows\" | findstr /i /v """ Game Jackal Server v5 GJServiceV5 C:\Program Files (x86)\SlySoft\Game Jackal v5\Server.exe Auto

C:\Users>sc qc GJServiceV5 [SC] QueryServiceConfig SUCCESS

SERVICE_NAME: GJServiceV5 TYPE : 10 WIN32_OWN_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Program Files (x86)\SlySoft\Game Jackal v5\Server.exe LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : Game Jackal Server v5 DEPENDENCIES : SERVICE_START_NAME : LocalSystem

C:\Users>systeminfo

Host Name: DESKTOP-LA7J17P OS Name: Microsoft Windows 10 Pro OS Version: 10.0.19042 N/A Build 19042 OS Manufacturer: Microsoft Corporation

下载工具