Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-10551 — تصعيد الامتيازات في QQBrowser | Kitploit
أدوات/GitHubGitHub/seqred-s-a/cve-2020-10551
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالسوء التكوين
GitHubseqred-s-a/cve-2020-10551

CVE-2020-10551

تصعيد الامتيازات في QQBrowser

عرض المستودع
133منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVEID: CVE-2020-10551

اسم المنتج (المنتجات) المتأثرة والإصدارات: QQBrowser (جميع الإصدارات قبل 10.5.3870.400)

نوع المشكلة: CWE-284: التحكم غير السليم في الوصول


ملخص

QQBrowser هو متصفح ويب طورته شركة Tencent. وهو أحد أشهر المتصفحات المستخدمة في الصين. خلال اختباراتنا، اكتشفنا ثغرة تسمح لمهاجم محلي غير مميز بالحصول على تنفيذ كود بصلاحيات NT AUTHORITY\SYSTEM.

جميع إصدارات QQBrowser قبل 10.5.3870.400 لا تقوم بتعيين قوائم التحكم في الوصول (ACLs) لملف TsService.exe بشكل صحيح. يمكن لمهاجم محلي ضار الكتابة فوق الملف للحصول على الوصول إلى حساب NT AUTHORITY\SYSTEM، وهو الحساب الأعلى صلاحية على نظام Windows.

الوصف

يقوم QQBrowser بإنشاء خدمة Windows مع ImagePath يشير إلى ملف TsService.exe في دليل التثبيت الخاص به (الافتراضي: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). صلاحيات هذا الملف تسمح بالكتابة لأعضاء مجموعة NT AUTHORITY\Authenticated Users والتي تتضمن جميع المستخدمين بشكل افتراضي. يمكن للمهاجم استغلال الثغرة عن طريق استبدال TsService.exe ببرنامجه الخاص، والذي سيتم استدعاؤه بعد ذلك بصلاحيات NT AUTHORITY\SYSTEM.

إعادة الإنتاج

احذف ملف TsService.exe واستبدله ببرنامج مختلف. أعد تشغيل النظام.

العلاج

قم بتثبيت إصدار أحدث من QQBrowser.

تنزيل الأداة