Everest Engine(EverestEngine.exe)在 Windows 上的 2.0.4 版本中存在未加引号的服务路径(Unquoted Service Path)漏洞。这允许未经授权的本地用户将任意代码插入到未加引号的服务路径中,并将权限提升至系统(SYSTEM)权限。
文件路径: C:\ProgramData\Panini\Everest Engine
将名为 Everest.exe 的任意代码文件添加到未加引号的路径 %PROGRAMDATA%\Panini 中,一旦系统重启或服务重新启动,攻击者即可获得系统的 SYSTEM 权限。
权限提升至系统(SYSTEM)权限