Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-13885 — Citrix Workspace app anterior a 1912 para Windows - Escalada de Privilegios #1 | Kitploit
Herramientas/GitHubGitHub/hessandrew/cve-2020-13885
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

Citrix Workspace app anterior a 1912 para Windows - Escalada de Privilegios #1

Ver Repositorio
11hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Título del Exploit: Citrix Workspace app anterior a 1912 para Windows - Escalada de Privilegios #1

Fecha: 2020-06-07
Autor: Andrew Hess
Enlace del software: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Boletín: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885

Historial

2020.02.10 - Vulnerabilidad descubierta
2020.02.10 - Contacto inicial con el proveedor
2020.XX.XX - Vendor Patch 2006.1 La versión 1912, que fue lanzada después de mi informe, ya no tiene la vulnerabilidad
2020.06.06 - Creé un CVE porque el proveedor no publicó la vulnerabilidad
2020.06.10 - Contacto con el proveedor y corrección del CVE

Descripción del software

Acceso de alto rendimiento a aplicaciones y escritorios virtuales de Windows, acceso desde cualquier lugar desde su escritorio, menú de inicio, interfaz de Workspace app o acceso web con Chrome, Internet Explorer o Firefox.

Citrix Workspace app se puede usar en PCs unidos a dominio y no unidos a dominio, tabletas y clientes ligeros. Proporciona uso de alto rendimiento de Skype for Business virtualizado, aplicaciones de línea de negocio y HDX 3D Pro para ingeniería, multimedia, acceso a aplicaciones locales.

Descripción del exploit

Citrix Workspace App anterior a 1912 en Windows tiene permisos inseguros para "%PROGRAMDATA%\Citrix\Citrix Workspace ####" lo que permite a usuarios locales obtener privilegios copiando un webio.dll malicioso allí.

Pasos para reproducir

  • Colocar un webio.dll malicioso en "%PROGRAMDATA%\Citrix\Citrix Workspace 1911"
  • Esperar hasta que un administrador o distribución de software desinstale la aplicación Citrix Workspace. Esto cargará el webio.dll malicioso

Impacto

Un posible atacante obtiene privilegios del sistema

Descargar herramienta