Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-9442 — OpenVPN Connect لنظام ويندوز (MSI) - 3.1.0.361 - تصعيد الامتيازات | Kitploit
أدوات/GitHubGitHub/hessandrew/cve-2020-9442
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubhessandrew/cve-2020-9442

CVE-2020-9442

OpenVPN Connect لنظام ويندوز (MSI) - 3.1.0.361 - تصعيد الامتيازات

عرض المستودع
256منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: OpenVPN Connect for Windows (MSI) - 3.1.0.361 - تصعيد الامتيازات

التاريخ: 2020-02-28
المؤلف: Andrew Hess
رابط البرنامج: https://openvpn.net/client-connect-vpn-for-windows/
الإصدار: 3.1.0.361 (MSI)
CVE: CVE-2020-9442

السجل الزمني

2019.12.15 - تم اكتشاف الثغرة
2019.12.15 - التواصل الأولي مع البائع
2020.01.xx - تصحيح من البائع - 3.1.1 (378) beta

ملاحظات الإصدار لـ 3.1.1 (378) beta

تم تنفيذ إصلاح لمشكلة أمنية مرتبطة بموقع ملفات التثبيت

وصف البرنامج

هذا هو برنامج عميل OpenVPN Connect الرسمي لمنصات أجهزة عمل Windows، والذي تم تطويره وصيانته بواسطة OpenVPN Inc. وهو برنامج العميل الموصى به لخادم OpenVPN Access Server لتفعيل VPN لنظام Windows. أحدث إصدار من OpenVPN لنظام Windows متاح على موقعنا الإلكتروني.

إذا كان لديك خادم OpenVPN Access Server، يُنصح بتنزيل برنامج عميل OpenVPN Connect مباشرة من خادم Access Server الخاص بك، حيث سيأتي مهيأً مسبقًا للاستخدام مع VPN لنظام Windows. الإصدار المتاح هنا لا يحتوي على أي إعدادات لإجراء اتصال، على الرغم من إمكانية استخدامه لتحديث تثبيت قائم مع الاحتفاظ بالإعدادات.

وصف الاستغلال

تسمح الأذونات المتساهلة للمجلد "C:\ProgramData\OpenVPN Connect" لمهاجم بدون صلاحيات إدارية بوضع ملف DLL خبيث بجوار tapinstall.exe. بمجرد تثبيت عميل OpenVPN أو ترقيته، يتم تحميل ملف DLL الخبيث بواسطة tapinstall ويتم تنفيذ الشيل كود.

ملفات DLL التي يبحث عنها tapinstall:

DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll

خطوات إعادة الإنتاج

  • ضع ملف drvstore.dll خبيث في C:\ProgramData\OpenVPN Connect\drivers\tap\amd64\win10
  • ثبّت openvpn-connect-3.1.0.361_signed.msi
  • يتم تنفيذ الشيل كود باستخدام حساب SYSTEM

التأثير

يمكن للمهاجم الحصول على صلاحيات النظام

تنزيل الأداة