# Cain & Abel 4.9.56 服务路径漏洞
N/A
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Cain & Abel 4.9.56 - Unquoted Service Path - Windows local Exploit -- 🔗来源链接
标签:exploit
神龙速读:
### 漏洞关键信息
**漏洞标题:** Cain & Abel 4.9.56 - Unquoted Service Path
**Edb-ID:** 50728
**CVE:** N/A
**作者:** Aryan Chehreghani
**类型:** LOCAL
**平台:** WINDOWS
**日期:** 2022-02-10
**漏洞应用程序:** 无
**详情:**
- **Exploit Title:** Cain & Abel 4.9.56 - Unquoted Service Path
- **Exploit Author:** Aryan Chehreghani
- **Date:** 2022-02-08
- **Software Link:** https://www.malavida.com/en/soft/cain-and-abel
- **Version:** 4.9.56
- **Tested on:** Windows 10 x64
**PoC示例:**
```
SERVICE_NAME: Abel
TYPE : 110 WIN32_OWN_PROCESS (interactive)
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\Program Files (x86)\Cain\Abel64.exe
LOAD_ORDER_GROUP :
```
标题: Cain & Abel 4.9 - Download for PC Free -- 🔗来源链接
标签:product
神龙速读:
### 关键信息
- **软件名称**: Cain & Abel
- **版本**: 4.9.56
- **评分**: 8.3/253 用户评分
- **主要功能**:
- 恢复丢失的密码
- 审计系统的安全性
- 在Windows系统中查找任何密码
- **特点**:
- 不依赖系统错误或漏洞
- 采用缓存、日志分析、暴力破解等多种方法
- 可配置性高以最大化找到密码的可能性
- **风险提示**:
- 可能被杀毒软件检测为威胁
- 生成的提示可能来自杀毒软件
- **系统要求**:
- 必须安装WinPcap 4.1
- **更新信息**:
- 最后更新: 2024年5月23日
- 大小: 7.6 MB
- 许可证: 免费
- 开发者: Oxid
- 支持语言: 英语、西班牙语、德语等
- 目标操作系统: Windows
- **用户意见区**: 包含登录提示和投票选项
标题: Cain & Abel 4.9.56 - Unquoted Service Path | Advisories | VulnCheck -- 🔗来源链接
标签:third-party-advisory
神龙速读:
从该网页截图中可以获取到以下关于漏洞的关键信息:
- **漏洞名称**:Cain & Abel 4.9.56 - Unquoted Service Path
- **严重程度**:High (高)
- **日期**:January 13, 2026
- **影响范围**:Cain & Abel 4.9.56 版本
- **CVE编号**:CVE-2022-50933
- **CVSS评分**:3.6/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- **相关资源**:
- ExploitDB:50728
- Official Software Download Page
- **发现者**:Aryan Chehreghani
- **漏洞描述**:Cain & Abel 4.9.56 包含一个未引用的服务路径漏洞,允许本地攻击者可能以提升的权限执行任意代码。攻击者可以利用未引用的二进制路径注入恶意可执行文件,这些文件将以 LocalSystem 权限运行。
Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.