Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-5354 — CVE-2018-5354 | Kitploit
Tools/GitHubGitHub/missing0x00/cve-2018-5354
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmissing0x00/cve-2018-5354

CVE-2018-5354

CVE-2018-5354

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-5354

ANIXIS Password Reset Client Privilegieneskalation/RCE

Informationen

Anbieter: ANIXIS
Produkt: ANIXIS Password Reset Client
Betroffene Versionen: Vor Version 3.22
Forscher: Jason Juntunen alias @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8

Beschreibung

Das benutzerdefinierte GINA/CP-Modul im ANIXIS Password Reset Client vor Version 3.22 ermöglicht es entfernten Angreifern, Code auszuführen und Privilegien durch Spoofing zu eskalieren. Wenn der Client für die Verwendung von HTTP konfiguriert ist, authentifiziert er den beabsichtigten Server nicht, bevor er ein Browserfenster öffnet. Ein nicht authentifizierter Angreifer, der in der Lage ist, einen Spoofing-Angriff durchzuführen, kann den Browser umleiten, um eine Ausführung im Kontext des WinLogon.exe-Prozesses zu erlangen. Wenn die Netzwerkebenen-Authentifizierung nicht erzwungen wird, kann die Schwachstelle über RDP ausgenutzt werden.

Proof of Concept

  1. Führen Sie einen Spoofing-Angriff mit einer beliebigen verfügbaren Methode (ARP, physischer Zugriff usw.) durch und leiten Sie den Datenverkehr, der für den vorgesehenen Passwort-Reset-Server bestimmt ist, um.
  2. Starten Sie einen Webserver auf dem angreifenden Host, der eine binäre Junk-Datei namens pwreset bereitstellt.
  3. Stellen Sie eine RDP-Verbindung zum Zielhost her (wenn NLA nicht erzwungen wird – andernfalls erfordert dieser Angriff physischen Zugriff).
  4. Klicken Sie auf den Link oder die Kachel „Passwort zurücksetzen“ auf dem Anmeldebildschirm.
  5. Der integrierte Client-Browser wird zum Webserver auf dem angreifenden Host umgeleitet und öffnet den Dateidownload-Dialog.
  6. Klicken Sie auf „Speichern“, um den Datei-Explorer-Dialog zu öffnen.
  7. Umschalt+Rechtsklick > „Eingabeaufforderung hier öffnen“

Behebung

Aktualisieren Sie die Clientsoftware auf allen betroffenen Geräten. Diese Schwachstelle wurde in der Client-Version 3.22 (29. Januar 2018) behoben. Stellen Sie außerdem sicher, dass Server und Client für die Verwendung von HTTPS mit einem gültigen Zertifikat konfiguriert sind.

Referenzen

Anbieter-ID: APRSA005
Anbieter-Link: https://anixis.com/products/apr/default.htm
Offenlegungs-Link: https://github.com/missing0x00/CVE-2018-5354
NIST CVE-Link: https://nvd.nist.gov/vuln/detail/CVE-2018-5354
CVSS-Rechner: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Haftungsausschluss

Die in dieser Mitteilung enthaltenen Informationen werden „wie besehen“ ohne Gewährleistung oder Garantie für die Eignung zur Nutzung oder andere Zwecke bereitgestellt. Es wird hiermit die Erlaubnis zur Weitergabe dieser Mitteilung erteilt, sofern sie nicht verändert wird, mit Ausnahme der Neugestaltung des Formats, und der Urheber angemessen genannt wird. Die Erlaubnis wird ausdrücklich für die Aufnahme in Schwachstellendatenbanken und ähnliches erteilt, sofern der Autor angemessen genannt wird. Der Autor ist nicht verantwortlich für eine missbräuchliche Verwendung der hierin enthaltenen Informationen und übernimmt keine Haftung für Schäden, die durch die Nutzung oder den Missbrauch dieser Informationen entstehen. Der Autor untersagt jede böswillige Nutzung von sicherheitsrelevanten Informationen oder Exploits durch den Autor oder an anderer Stelle.

missingnull

Tool herunterladen