Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13884 — Citrix Workspace app قبل الإصدار 1912 لنظام Windows - تصعيد الامتيازات #2 | Kitploit
أدوات/GitHubGitHub/hessandrew/cve-2020-13884
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقسوء التكوين
GitHubhessandrew/cve-2020-13884

CVE-2020-13884

Citrix Workspace app قبل الإصدار 1912 لنظام Windows - تصعيد الامتيازات #2

عرض المستودع
2منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

عنوان الثغرة: تطبيق Citrix Workspace قبل الإصدار 1912 لنظام ويندوز - تصعيد الامتيازات #2

التاريخ: 2020-06-07
المؤلف: Andrew Hess
رابط البرنامج: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
النشرة: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13884

تاريخ

2020.02.10 - تم اكتشاف الثغرة
2020.02.10 - الاتصال الأولي مع البائع
2020.XX.XX - تصحيح البائع 2006.1 الإصدار 1912، الذي صدر بعد تقريري، لا يحتوي بالفعل على الثغرة
2020.06.06 - قمت بإنشاء CVE لأن البائع لم ينشر الثغرة
2020.06.10 - الاتصال بالبائع وتصحيح CVE

وصف البرنامج

وصول عالي الأداء إلى تطبيقات وسطح المكتب الافتراضية لنظام ويندوز، وصول من أي مكان من سطح المكتب، قائمة ابدأ، واجهة تطبيق Workspace أو الوصول عبر الويب باستخدام Chrome، Internet Explorer أو Firefox.

يمكن استخدام تطبيق Citrix Workspace على أجهزة الكمبيوتر الشخصية المنضمة إلى المجال أو غير المنضمة، والأجهزة اللوحية، والعملاء النحيفين. يوفر استخدامًا عالي الأداء لتطبيقات Skype for Business الافتراضية، وتطبيقات خطوط الأعمال وتطبيقات الهندسة HDX 3D Pro، والوسائط المتعددة، والوصول إلى التطبيقات المحلية.

وصف الثغرة

تطبيق Citrix Workspace قبل الإصدار 1912 على نظام ويندوز لديه أذونات غير آمنة لـ %PROGRAMDATA%\Citrix وسلسلة إلغاء تثبيت غير مقتبسة (unquoted UninstallString)، مما يسمح للمستخدمين المحليين بالحصول على الامتيازات عن طريق نسخ ملف citrix.exe ضار هناك.

المكونات المتأثرة

  • C:\ProgramData\Citrix (ACL الكتابة للمستخدمين)
  • UninstallString في HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\CitrixOnlinePluginPackWeb غير مقتبسة (C:\ProgramData\Citrix\Citrix Workspace 1911\TrolleyExpress.exe /uninstal)

خطوات إعادة الإنتاج

  • انسخ ملف citrix.exe ضار إلى C:\ProgramData\Citrix
  • انتظر حتى يقوم مسؤول أو توزيع برامج بإلغاء تثبيت تطبيق Citrix Workspace. سيؤدي ذلك إلى تنفيذ ملف Citrix.exe الضار.

التأثير

يحصل المهاجم المحتمل على امتيازات النظام

تنزيل الأداة