黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 Razer Synapse 3 Macro SYSTEM 服务中任意文件删除/移动漏洞的概念验证漏洞利用程序,演示受影响版本上的本地权限提升。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Razer Synapse 3 宏模块中任意文件删除/移动的 PoC。
该模块允许用户将创建的宏导出到磁盘上的文件,文件操作由以 nt authority\system 身份运行的 razer 服务完成。
我尝试通过他们的 BB 计划向 razer 报告此问题,得到的回复是这不是一个 bug,而是一个漏洞 🤣。
随后我将其报告给 HackerOne,但由于报告年代久远,该报告被以 Informative 状态关闭。
受影响版本 为 3.7.1209.121307 及以下。
任意删除
https://user-images.githubusercontent.com/44291883/211268421-a6335f34-e93a-452e-89bb-e73fcee9fb3c.mp4
任意移动