[13374] 2018-11-04_EE4GEEMini本地提权漏洞(CVE-2018-14327)分析

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-18
2018-11-04_EE4GEEMini本地提权漏洞(CVE-2018-14327)分析 E E   4 G E E   M i n i C V E - 2 0 1 8 - 1 4 3 2 7   F r e e B u f   2 0 1 8 - 1 1 - 0 4 4 G 便 便 4 G   W i F i A l c a t e l   O S P R E Y 3 _ M I N I   M o d e m D e v i c e   H e l p e r E E   4 G   W i F i E E 4 0 W 0 0 t ! E v e r y o n e : ( O I ) ( C I ) ( F ) A C L O I C I S e r v i c e M a n a g e r e x e W i n d o w s " S e r v i c e M a n a g e r . e x e " N T   A U T H O R I T Y S Y S T E M W i n d o w s C : > s c   q c   " A l c a t e l   O S P R E Y 3 _ M I N I   M o d e m   D e v i c e   H e l p e r " [ S C ]   Q u e r y S e r v i c e C o n f i g   S U C C E S S S E R V I C E _ N A M E :   A l c a t e l   O S P R E Y 3 _ M I N I   M o d e m   D e v i c e   H e l p e r                 T Y P E                               :   1 1 0     W I N 3 2 _ O W N _ P R O C E S S   ( i n t e r a c t i v e )                 S T A R T _ T Y P E                   :   2       A U T O _ S T A R T                 E R R O R _ C O N T R O L             :   1       N O R M A L                 B I N A R Y _ P A T H _ N A M E       :   C : P r o g r a m   F i l e s   ( x 8 6 ) W e b   C o n n e c t o n E E 4 0 B a c k g r o u n d S e r v i c e S e r v i c e M a n a g e r . e x e   - s t a r t                 L O A D _ O R D E R _ G R O U P       :                 T A G                                 :   0                 D I S P L A Y _ N A M E               :   A l c a t e l   O S P R E Y 3 _ M I N I   M o d e m   D e v i c e   H e l p e r                 D E P E N D E N C I E S               :                 S E R V I C E _ S T A R T _ N A M E   :   L o c a l S y s t e m C : P r o g r a m   F i l e s   ( x 8 6 ) W e b   C o n n e c t o n > i c a c l s   E E 4 0 E E 4 0   E v e r y o n e : ( O I ) ( C I ) ( F )           N T   S E R V I C E T r u s t e d I n s t a l l e r : ( I ) ( F )           N T   S E R V I C E T r u s t e d I n s t a l l e r : ( I ) ( C I ) ( I O ) ( F )           N T   A U T H O R I T Y S Y S T E M : ( I ) ( F )           N T   A U T H O R I T Y S Y S T E M : ( I ) ( O I ) ( C I ) ( I O ) ( F )           B U I L T I N A d m i n i s t r a t o r s : ( I ) ( F )           B U I L T I N A d m i n i s t r a t o r s : ( I ) ( O I ) ( C I ) ( I O ) ( F )           B U I L T I N U s e r s : ( I ) ( R X )           B U I L T I N U s e r s : ( I ) ( O I ) ( C I ) ( I O ) ( G R , G E )           C R E A T O R   O W N E R : ( I ) ( O I ) ( C I ) ( I O ) ( F )           A P P L I C A T I O N   P A C K A G E   A U T H O R I T Y A L L   A P P L I C A T I O N   P A C K A G E S : ( I ) ( R X )           A P P L I C A T I O N   P A C K A G E   A U T H O R I T Y A L L   A P P L I C A T I O N   P A C K A G E S : ( I ) ( O I ) ( C I ) ( I O ) ( G R , G E )           A P P L I C A T I O N   P A C K A G E   A U T H O R I T Y A L L   R E S T R I C T E D   A P P L I C A T I O N   P A C K A G E S : ( I ) ( R X )           A P P L I C A T I O N   P A C K A G E   A U T H O R I T Y A L L   R E S T R I C T E D   A P P L I C A T I O N   P A C K A G E S : ( I ) ( O I ) ( C I ) ( I O ) ( G R , G E ) S u c c e s s f u l l y   p r o c e s s e d   1   f i l e s ;   F a i l e d   p r o c e s s i n g   0   f i l e s C : P r o g r a m   F i l e s   ( x 8 6 ) W e b   C o n n e c t o n > C : P r o g r a m   F i l e s   ( x 8 6 ) W e b   C o n n e c t o n > C : P r o g r a m   F i l e s   ( x 8 6 ) W e b   C o n n e c t o n > i c a c l s   E E 4 0 B a c k g r o u n d S e r v i c e E E 4 0 B a c k g r o u n d S e r v i c e   E v e r y o n e : ( O I ) ( C I ) ( F )                                               E v e r y o n e : ( I ) ( O I ) ( C I ) ( F )                                               N T   S E R V I C E T r u s t e d I n s t a l l e r : ( I ) ( F )                                               N T   S E R V I C E T r u s t e d I n s t a l l e r : ( I ) ( C I ) ( I O ) ( F )                                               N T   A U T H O R I T Y S Y S T E M : ( I ) ( F )                                               N T   A U T H O R I T Y S Y S T E M : ( I ) ( O I ) ( C I ) ( I O ) ( F )                                               B U I L T I N A d m i n i s t r a t o r s : ( I ) ( F )                                               B U I L T I N A d m i n i s t r a t o r s : ( I ) ( O I ) ( C I ) ( I O ) ( F )                                               B U I L T I N U s e r s : ( I ) ( R X )                                               B U I L T I N U s e r s : ( I ) ( O I ) ( C I ) ( I O ) ( G R , G E )                                               C R E A T O R   O W N E R : ( I ) ( O I ) ( C I ) ( I O ) ( F )                                               A P P L I C A T I O N   P A C K A G E   A U T H O R I T Y A L L   A P P L I C A T I O N   P A C K A G E S : ( I ) ( R X )                                               A P P L I C A T I O N   P A C K A G E   A U T H O R I T Y A L L   A P P L I C A T I O N   P A C K A G E S : ( I ) ( O I ) ( C I ) ( I O ) ( G R , G E )                                               A P P L I C A T I O N   P A C K A G E   A U T H O R I T Y A L L   R E S T R I C T E D   A P P L I C A T I O N   P A C K A G E S : ( I ) ( R X )                                               A P P L I C A T I O N   P A C K A G E   A U T H O R I T Y A L L   R E S T R I C T E D   A P P L I C A T I O N   P A C K A G E S : ( I ) ( O I ) ( C I ) ( I O ) ( G R , G E ) S u c c e s s f u l l y   p r o c e s s e d   1   f i l e s ;   F a i l e d   p r o c e s s i n g   0   f i l e s
W i n d o w s s h e l l N T   A U T H O R I T Y S Y S T E M 使 访 P C E E 4 0 0 0 0 2 . 0 0 4 4   E E 1 . : h t t p : / / 1 9 2 . 1 6 8 . 1 . 1 2 . E E 4 0 0 0 0 2 . 0 0 4 5
1 .   r e g e d i t W i n d o w s 2 . : 3 .   I m a g e P a t h :     C M D 6 4 - b i t   W i n d o w s 3 2 - b i t   W i n d o w s C M D A l c a t e l 0 5 - 0 7 - 2 0 1 8 :   Z e r o D a y L a b ( O s a n d a   M a l i t h   J a y a t h i s s a ) t w i t t e r E E 0 5 - 0 7 - 2 0 1 8 : 1 2 - 0 7 - 2 0 1 8 :   O s a n d a   M a l i t h   J a y a t h i s s a M I T R E 1 6 - 0 7 - 2 0 1 8 :   C V E C V E - 2 0 1 8 - 1 4 3 2 7 2 5 - 0 7 - 2 0 1 8 : E E O s a n d a   M a l i t h   J a y a t h i s s a 2 6 - 0 7 - 2 0 1 8 : O s a n d a   M a l i t h   J a y a t h i s s a E E 2 6 - 0 7 - 2 0 1 8 :   E E 线 0 3 - 0 8 - 2 0 1 8 :   O s a n d a   M a l i t h   J a y a t h i s s a E E E E 8 1 0 1 0 - 0 8 - 2 0 1 8 :   E E p a t c h O s a n d a M a l i t h   J a y a t h i s s a 2 3 - 0 8 - 2 0 1 8 :   E E O s a n d a   M a l i t h   J a y a t h i s s a Z e r o D a y L a b 0 3 - 0 9 - 2 0 1 8 :   E E O s a n d a   M a l i t h   J a y a t h i s s a * o s a n d a m a l i t h F r e e B u f . C O M C o m p u t e r H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t S e r v i c e s A l c a t e l   O S P R E Y 3 _ M I N I   M o d e m   D e v i c e   H e l p e r " C : P r o g r a m   F i l e s   ( x 8 6 ) W e b   C o n n e c t o n E E 4 0 B a c k g r o u n d S e r v i c e S e r v i c e M a n a g e r . e x e   - s t a r t " r e g   a d d   " H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t S e r v i c e s A l c a t e l   O S P R E Y 3 _ M I N I   M o d e m   D e v i c e   H e l p e r "   / v   I m a g e P a t h   / t   R E G _ E X P A N D _ S Z   / d   " " C : P r o g r a m   F i l e s   ( x 8 6 ) W e b   C o n n e c t o n E E 4 0 B a c k g r o u n d S e r v i c e S e r v i c e M a n a g e r . e x e   - s t a r t " "   / f r e g   a d d   " H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t S e r v i c e s A l c a t e l   O S P R E Y 3 _ M I N I   M o d e m   D e v i c e   H e l p e r "   / v   I m a g e P a t h   / t   R E G _ E X P A N D _ S Z   / d   " " C : P r o g r a m   F i l e s W e b   C o n n e c t o n E E 4 0 B a c k g r o u n d S e r v i c e S e r v i c e M a n a g e r . e x e   - s t a r t " "   / f c d   C : P r o g r a m   F i l e s W e b   C o n n e c t o n i c a c l s   " E E 4 0 "   / t   / g r a n t : r   E v e r y o n e : ( O I ) ( C I ) R

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则