# Connectify Hotspot 2018 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Connectify Hotspot 2018 'ConnectifyService' - Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
从网页截图中可以获取到以下关于漏洞的关键信息:
- **漏洞标题**:Connectify Hotspot 2018 'ConnectifyService' - Unquoted Service Path
- **EDB-ID**:50764
- **漏洞类型**:LOCAL
- **作者**:SAMALUCARD
- **平台**:WINDOWS
- **日期**:2022-02-18
- **漏洞验证**:未验证
**漏洞详细信息**:
```markdown
# Exploit Title: Connectify Hotspot 2018 'ConnectifyService' - Unquoted Service Path
# Exploit Author : SamAlucard
# Exploit Date: 2022-02-17
# Vendor : Connectify Inc
# Version : Connectify Hotspot 2018
# Vendor Homepage : https://www.connectify.me/
#-tested on OS: Windows 7 Pro
#Analyze PoC :
==============
C:\>sc qc Connectify
[SC] QueryServiceConfig CORRECTO
NOMBRE_SERVICIO: Connectify
```
标题: Connectify Hotspot -- 🔗来源链接
标签:product
神龙速读:
从这个网页截图中获取到的关于漏洞的关键信息如下:
- **Connectify Hotspot 功能描述**:
- 是一款将笔记本电脑变身为Wi-Fi热点的软件。
- 内置的广告拦截功能,可防止连接设备显示烦人和不想要的广告,甚至可以阻断应用程序内的广告。
- **安全性与兼容性**:
- 支持内置密码保护,防止未经授权的设备连接。
- 兼容Windows 10/11操作系统。
- **热点名称与设备连接管理**:
- 支持多十种语言和emoji符号,并允许使用 Unicode 字符。
- 可以删除“Connectify”前缀,自由命名热点名称。
- **增强功能与服务**:
- 可通过Wi-Fi中继模式扩展示有的Wi-Fi范围。
- 提供桥接模式和NAT类型调整,对游戏类设备友好。
该截图主要介绍的是软件特性,并未直接显示具体的漏洞信息,但存在可通过以下几点推测的可能漏洞问题:
- 当软件充当热点或Wi-Fi中继器时,若未正确配置,可能存在网络安全漏洞,如中继器模式若扩展了潜在有害热点的范围。
- 内置广告拦截可能影响兼容性、依赖特定库或框架,存在第三方组件带入的漏洞。
- 多语言与自定义热点名称功能如果不正确处理Unicode与emoji,可能存在字符串注入、格式化字符串漏洞等问题。
标题: Connectify Hotspot 2018 'ConnectifyService' - Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
### 关键信息
#### 漏洞标题
- **Connectify Hotspot 2018 'ConnectifyService' - Unquoted Service Path**
#### 严重程度
- **HIGH**
#### 日期
- January 13, 2026
#### 影响产品
- Connectify Hotspot 2018
#### CVE 编号
- CVE-2022-50929
#### CWE 类型
- CWE-428 Unquoted Search Path or Element
#### CVSS 评分
- 7.8 (CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N)
#### 参考链接
- ExploitDB-50764
- Official Vendor Homepage
#### 归功于
- SamAlucard
#### 描述
- Connectify Hotspot 2018 在其 ConnectifyService 可执行文件中包含一个未引号的服务路径漏洞,允许本地攻击者执行任意代码。攻击者可以利用未引号的路径 'C:\Program Files (x86)\Connectify\ConnectifyService.exe' 来注入恶意可执行文件并提升权限。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.