Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-9442 — OpenVPN Connect für Windows (MSI) - 3.1.0.361 - Privilegieneskalation | Kitploit
Tools/GitHubGitHub/hessandrew/cve-2020-9442
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubhessandrew/cve-2020-9442

CVE-2020-9442

OpenVPN Connect für Windows (MSI) - 3.1.0.361 - Privilegieneskalation

Repository anzeigen
256vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Titel: OpenVPN Connect für Windows (MSI) - 3.1.0.361 - Privilegieneskalation

Datum: 2020-02-28
Autor: Andrew Hess
Software-Link: https://openvpn.net/client-connect-vpn-for-windows/
Version: 3.1.0.361 (MSI)
CVE: CVE-2020-9442

Verlauf

2019.12.15 - Schwachstelle entdeckt
2019.12.15 - Erster Kontakt mit dem Hersteller
2020.01.xx - Hersteller-Patch - 3.1.1 (378) beta

Versionshinweise für 3.1.1 (378) beta

Ein Fix für ein Sicherheitsproblem im Zusammenhang mit dem Speicherort der Installationsdateien wurde implementiert.

Softwarebeschreibung

Dies ist die offizielle OpenVPN-Connect-Client-Software für Windows-Workstation-Plattformen, die von OpenVPN Inc. entwickelt und gepflegt wird. Dies ist das empfohlene Client-Programm für den OpenVPN Access Server, um VPN für Windows zu ermöglichen. Die neueste Version von OpenVPN für Windows ist auf unserer Website verfügbar.

Wenn Sie über einen OpenVPN Access Server verfügen, wird empfohlen, die OpenVPN-Connect-Client-Software direkt von Ihrem eigenen Access Server herunterzuladen, da sie dann für die Nutzung von VPN für Windows vorkonfiguriert ist. Die hier verfügbare Version enthält keine Konfiguration, um eine Verbindung herzustellen, kann jedoch verwendet werden, um eine bestehende Installation zu aktualisieren und die Einstellungen beizubehalten.

Exploit-Beschreibung

Die zu weit gefasste Ordnerberechtigung in "C:\ProgramData\OpenVPN Connect" erlaubt es einem Angreifer ohne Administratorrechte, eine schädliche DLL neben tapinstall.exe zu platzieren. Sobald der OpenVPN-Client installiert oder aktualisiert wird, wird die schädliche DLL von tapinstall geladen und der Shellcode ausgeführt.

Von tapinstall gesuchte DLLs:

DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll

Schritte zur Reproduktion

  • Platzieren Sie eine schädliche drvstore.dll in C:\ProgramData\OpenVPN Connect\drivers\tap\amd64\win10
  • Installieren Sie openvpn-connect-3.1.0.361_signed.msi
  • Der Shellcode wird mit dem SYSTEM-Konto ausgeführt

Auswirkungen

Ein möglicher Angreifer erlangt Systemrechte.

Tool herunterladen