• XSS.stack #1 – первый литературный журнал от юзеров форума

0day MsiAdvertiseProduct

В этой теме можно использовать автоматический гарант!

Fierce Fox

Воин дзена
Забанен
Регистрация
06.12.2018
Сообщения
216
Реакции
131
Пожалуйста, обратите внимание, что пользователь заблокирован
The bug is in “MsiAdvertiseProduct”

Calling this function will result in a file copy by the installer service.

This will copy an arbitrary file that we can control with the first parameter into c:\windows\installer … a check gets done while impersonating, but using junctions there is still a TOCTOU .. meaning we can get it to copy any file as SYSTEM, and the destination file will always be readable. This results an in arbitrary file read vulnerability.


Poc/bugDescription/sorce code

1.5к btc only )))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ничем не торгую. Все дарю во Славу Орды ;)
 


Напишите ответ...
Верх