Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-24955 — SUPERAntiSyware Professional X Trial <= 10.0.1206 Lokale Rechteausweitung | Kitploit
Tools/GitHubGitHub/nmht3t/cve-2020-24955
Privilege EscalationSchwachstellenanalyseExploitation
GitHubnmht3t/cve-2020-24955

CVE-2020-24955

SUPERAntiSyware Professional X Trial <= 10.0.1206 Lokale Rechteausweitung

Repository anzeigen
1vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-24955

SUPERAntiSpyware Professional X Trial <= 10.0.1206 Lokale Privilegienausweitung

SUPERAntiSpyware Professional X Trial-Versionen vor 10.0.1206 sind anfällig für lokale Privilegienausweitung, da sie es nicht privilegierten Benutzern ermöglicht, unter Quarantäne gestellte Dateien über eine NTFS-Directory-Junction an einen privilegierten Speicherort wiederherzustellen.

Homepage: https://www.superantispyware.com/

Proof of Concept

  1. Platziere eine DLL-Payload in einem leeren Ordner.
  2. Scanne die Payload mit SUPERAntiSpyware Professional X Trial, damit sie erkannt wird.
  3. Sobald sie erkannt und in die Quarantäne verschoben wurde, erstelle eine NTFS-Directory-Junction.
  4. Stelle die Payload wieder her und starte das System neu.

Vollständiges PoC-Video: https://www.youtube.com/watch?v=jdcqbev-H5I

Zeitleiste:

  • 16-07-2020 - Schwachstelle entdeckt
  • 16-07-2020 - Anbieter über das Support-Formular benachrichtigt (Anbieter hat nicht geantwortet)
  • 19-07-2020 - Anbieter per E-Mail benachrichtigt (Anbieter hat nicht geantwortet)
  • 25-07-2020 - Schwachstellenbericht an CERT/CC (VRF#20-07-GBPVY)
  • 25-08-2020 - Schwachstelle offengelegt
  • 01-09-2020 - CVE zugewiesen

Referenzen: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/

Tool herunterladen