Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-24955 — SUPERAntiSyware Professional X Trial <= 10.0.1206 تصعيد الامتيازات المحلية | Kitploit
أدوات/GitHubGitHub/nmht3t/cve-2020-24955
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلال
GitHubnmht3t/cve-2020-24955

CVE-2020-24955

SUPERAntiSyware Professional X Trial <= 10.0.1206 تصعيد الامتيازات المحلية

عرض المستودع
منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-24955

SUPERAntiSpyware Professional X Trial <= 10.0.1206 تصعيد الصلاحيات المحلي

SUPERAntiSpyware Professional X Trial الإصدارات الأقل من 10.0.1206 معرضة لتصعيد الصلاحيات المحلي لأنها تسمح للمستخدمين غير المميزين باستعادة الملفات المحجوزة إلى موقع مميز عبر تقاطع دليل NTFS.

الصفحة الرئيسية: https://www.superantispyware.com/

إثبات المفهوم

  1. ضع حمولة dll في مجلد فارغ
  2. قم بمسح الحمولة باستخدام SUPERAntiSpyware Professional X Trial ليتم اكتشافها.
  3. بمجرد اكتشافها ونقلها إلى الحجر الصحي، قم بإنشاء تقاطع دليل NTFS.
  4. استعد الحمولة وأعد تشغيل النظام.

فيديو إثبات المفهوم الكامل: https://www.youtube.com/watch?v=jdcqbev-H5I

الجدول الزمني:

  • 16-07-2020 - اكتشاف الثغرة
  • 16-07-2020 - إبلاغ البائع عبر نموذج الدعم (لم يستجب البائع)
  • 19-07-2020 - إبلاغ البائع عبر البريد الإلكتروني (لم يستجب البائع)
  • 25-07-2020 - تقديم تقرير الثغرة إلى CERT/CC (VRF#20-07-GBPVY)
  • 25-08-2020 - الإفصاح عن الثغرة
  • 01-09-2020 - تعيين CVE

المراجع: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/

تنزيل الأداة