Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-8090 — اختطاف DLL في Quickheal Total Security/ Internet Security/ Antivirus Pro (برامج التثبيت) | Kitploit
أدوات/GitHubGitHub/kernelm0de/cve-2018-8090
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubkernelm0de/cve-2018-8090

CVE-2018-8090

اختطاف DLL في Quickheal Total Security/ Internet Security/ Antivirus Pro (برامج التثبيت)

عرض المستودع
329منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-8090

اختطاف DLL في Quickheal Total Security/ Internet Security/ Antivirus Pro (برامج التثبيت)

المنتجات المتأثرة:

  • Quick Heal Total Security - 17.00
  • Quick Heal Internet Security - 17.00
  • Quick Heal AntiVirus Pro - 17.00

برامج التثبيت المتأثرة:

  • Quick Heal Total Security 64 بت 17.00 (QHTS64.exe), (QHTSFT64.exe) - الإصدار 10.0.1.38
  • Quick Heal Total Security 32 بت 17.00 (QHTS32.exe), (QHTSFT32.exe) - الإصدار 10.0.1.38
  • Quick Heal Internet Security 64 بت 17.00 (QHIS64.exe), (QHISFT64.exe) - الإصدار 10.0.0.37
  • Quick Heal Internet Security 32 بت 17.00 (QHIS32.exe), (QHISFT32.exe) - الإصدار 10.0.0.37
  • Quick Heal AntiVirus Pro 64 بت 17.00 (QHAV64.exe), (QHAVFT64.exe) - الإصدار 10.0.0.37
  • Quick Heal AntiVirus Pro 32 بت 17.00 (QHAV32.exe), (QHAVFT32.exe) - الإصدار 10.0.0.37

جميع برامج التثبيت المذكورة أعلاه تسمح باختطاف DLL بسبب التحميل غير الآمن للمكتبات. وبما أن جميع برامج التثبيت هذه تتطلب صلاحيات المسؤول، فمن الممكن تحميل وتنفيذ كود بصلاحيات المسؤول.

مكتبات DLL التي يمكن تحميلها في الإصدارات 32 بت:

  • cryptsp.dll
  • cryptnet.dll
  • cryptbase.dll
  • gpapi.dll
  • ncrypt.dll
  • profapi.dll
  • sensapi.dll
  • userenv.dll

مكتبات DLL التي يمكن تحميلها في الإصدارات 64 بت:

  • cryptsp.dll
  • cryptbase.dll
  • iphlpapi.dll

الخط الزمني:

  • 04/Dec/2017 - تم الإبلاغ عن الثغرة إلى Quickheal
  • 25/Dec/2017 - أقرّت Quickheal بالثغرة
  • 27/Apr/2018 - تم إصلاح الثغرة (إصدار Total Security - 10.0.1.46)
  • 23/July/2018 - تم استلام المكافأة (30,000 روبية)

روابط إضافية

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8090

https://nvd.nist.gov/vuln/detail/CVE-2018-8090

تنزيل الأداة