Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13884 — Citrix Workspace app anterior a 1912 para Windows - Escalada de Privilegios #2 | Kitploit
Herramientas/GitHubGitHub/hessandrew/cve-2020-13884
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónMala Configuración
GitHubhessandrew/cve-2020-13884

CVE-2020-13884

Citrix Workspace app anterior a 1912 para Windows - Escalada de Privilegios #2

Ver Repositorio
2hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Título del Exploit: Citrix Workspace app anterior a 1912 para Windows - Escalada de Privilegios #2

Fecha: 2020-06-07
Autor: Andrew Hess
Enlace del software: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Boletín: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13884

Historial

2020.02.10 - Vulnerabilidad descubierta
2020.02.10 - Contacto inicial con el vendedor
2020.XX.XX - Parche del vendedor 2006.1 La versión 1912, lanzada después de mi informe, ya no tiene la vulnerabilidad
2020.06.06 - Creé un CVE porque el vendedor no publicó la vulnerabilidad
2020.06.10 - Contacto con el vendedor y corrección del CVE

Descripción del software

Acceso de alto rendimiento a aplicaciones virtuales y escritorios de Windows, acceso desde cualquier lugar desde su escritorio, menú de inicio, interfaz de Workspace app o acceso web con Chrome, Internet Explorer o Firefox.

Citrix Workspace app se puede usar en PC, tabletas y clientes ligeros unidos o no a un dominio. Proporciona uso de alto rendimiento de Skype for Business virtualizado, aplicaciones de línea de negocio y de ingeniería HDX 3D Pro, multimedia, acceso a aplicaciones locales.

Descripción del exploit

Citrix Workspace App anterior a 1912 en Windows tiene permisos inseguros para %PROGRAMDATA%\Citrix y un UninstallString sin comillas, lo que permite a usuarios locales obtener privilegios copiando un citrix.exe malicioso allí.

Componentes afectados

  • C:\ProgramData\Citrix (ACL de escritura para Usuarios)
  • UninstallString en HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\CitrixOnlinePluginPackWeb no está entre comillas (C:\ProgramData\Citrix\Citrix Workspace 1911\TrolleyExpress.exe /uninstal)

Pasos para reproducir

  • Copiar un citrix.exe malicioso en C:\ProgramData\Citrix
  • Esperar a que un administrador o una distribución de software desinstale la Citrix Workspace app. Esto ejecutará el Citrix.exe malicioso.

Impacto

Un posible atacante obtiene privilegios del sistema

Descargar herramienta