IPBUF安全漏洞报告
English
CVE-2019-25568 CVSS 9.8 严重

CVE-2019-25568 Memu Play权限提升漏洞

披露日期: 2026-03-21

漏洞信息

漏洞编号
CVE-2019-25568
漏洞类型
权限提升
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Memu Play

相关标签

权限提升Memu Play不安全的文件权限本地提权

漏洞概述

Memu Play 6.0.7版本存在严重的本地权限提升漏洞。该漏洞源于安装目录下的文件权限设置不安全,允许低权限用户对关键服务文件进行修改。攻击者可以利用此漏洞重命名并覆盖MemuService.exe可执行文件,植入恶意代码。一旦计算机重启或服务自动重启,该恶意文件将以SYSTEM权限运行,从而使攻击者获得系统的完全控制权。

技术细节

该漏洞的核心原因在于Memu Play安装过程中未正确设置关键文件的访问控制列表(ACL)。具体来说,安装目录下的MemuService.exe文件赋予了所有用户(包括低权限用户)写入和修改的权限。这使得攻击者无需管理员权限即可将合法的MemuService.exe重命名为备份文件,并将自己编写的恶意可执行文件重命名为MemuService.exe。由于MemuService通常作为系统服务运行,其启动身份往往是LocalSystem或具有高权限的账户。当系统重启或服务被触发重启时,Windows服务管理器会加载并执行被替换的恶意MemuService.exe。此时,恶意代码继承SYSTEM上下文执行,从而实现从普通用户到SYSTEM权限的垂直权限提升。

攻击链分析

STEP 1
侦察
攻击者确认目标系统安装了存在漏洞的Memu Play 6.0.7版本,并定位安装目录路径。
STEP 2
漏洞利用
攻击者利用不安全的文件权限,将合法的MemuService.exe重命名,并将恶意可执行文件复制并重命名为MemuService.exe。
STEP 3
权限提升
等待系统重启或服务重启。系统以SYSTEM权限启动被替换的服务,执行恶意代码,攻击者获得完全控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC for CVE-2019-25568: Memu Play Privilege Escalation # This script demonstrates replacing the service executable. $TargetPath = "C:\Program Files\Microvirt\Memu\MemuService.exe" $MaliciousPath = "C:\temp\evil.exe" # Check if file exists if (Test-Path $TargetPath) { # Step 1: Backup the original executable Move-Item -Path $TargetPath -Destination "$TargetPath.bak" -Force Write-Host "Original file backed up." # Step 2: Copy malicious payload to target location Copy-Item -Path $MaliciousPath -Destination $TargetPath -Force Write-Host "Malicious executable replaced successfully." # Step 3: Trigger execution (requires reboot or service restart) Write-Host "Privilege escalation will trigger on next service restart or reboot." } else { Write-Host "Target installation not found." }

影响范围

Memu Play 6.0.7

防御指南

临时缓解措施
建议立即升级Memu Play到最新版本。如无法升级,应手动检查并修复Memu Play安装目录(通常位于C:\Program Files\Microvirt\Memu\)的权限配置,确保只有管理员和SYSTEM账户对MemuService.exe拥有写入权限,移除Users组的写入和修改权限。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表