Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13885 — تطبيق Citrix Workspace قبل الإصدار 1912 لنظام Windows - تصعيد الامتيازات #1 | Kitploit
أدوات/GitHubGitHub/hessandrew/cve-2020-13885
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

تطبيق Citrix Workspace قبل الإصدار 1912 لنظام Windows - تصعيد الامتيازات #1

عرض المستودع
11منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

عنوان الاستغلال: تطبيق Citrix Workspace قبل الإصدار 1912 لنظام ويندوز - تصعيد الامتيازات #1

التاريخ: 2020-06-07
المؤلف: Andrew Hess
رابط البرنامج: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
النشرة: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885

السجل الزمني

2020.02.10 - تم اكتشاف الثغرة
2020.02.10 - التواصل الأولي مع البائع
2020.XX.XX - تصحيح البائع 2006.1 الإصدار 1912، الذي صدر بعد تقريري، لم يعد يحتوي على الثغرة
2020.06.06 - قمت بإنشاء CVE لأن البائع لم ينشر الثغرة
2020.06.10 - التواصل مع البائع وتصحيح CVE

وصف البرنامج

وصول عالي الأداء إلى تطبيقات ويندوز الافتراضية وسطح المكتب الافتراضي، مع إمكانية الوصول من أي مكان من سطح المكتب أو قائمة ابدأ أو واجهة تطبيق Workspace أو عبر الويب باستخدام Chrome أو Internet Explorer أو Firefox.

يمكن استخدام تطبيق Citrix Workspace على أجهزة الكمبيوتر والأجهزة اللوحية والعملاء الرقيقين المرتبطين بالمجال أو غير المرتبطين به. كما يوفر استخدامًا عالي الأداء لتطبيقات Skype for Business الافتراضية، وتطبيقات الأعمال، وتطبيقات الهندسة HDX 3D Pro، والوسائط المتعددة، والوصول إلى التطبيقات المحلية.

وصف الاستغلال

تطبيق Citrix Workspace قبل الإصدار 1912 على ويندوز يحتوي على صلاحيات غير آمنة للمسار "%PROGRAMDATA%\Citrix\Citrix Workspace ####" مما يسمح للمستخدمين المحليين بكسب الامتيازات عن طريق نسخ ملف webio.dll خبيث هناك.

خطوات إعادة الإنتاج

  • قم بإسقاط ملف webio.dll خبيث في المسار "%PROGRAMDATA%\Citrix\Citrix Workspace 1911"
  • انتظر حتى يقوم مسؤول أو توزيع برمجي بإلغاء تثبيت تطبيق Citrix Workspace. سيؤدي ذلك إلى تحميل ملف webio.dll الخبيث

التأثير

يمكن لمهاجم محتمل الحصول على صلاحيات النظام

تنزيل الأداة