Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-9442 — OpenVPN Connect para Windows (MSI) - 3.1.0.361 - Escalada de privilegios | Kitploit
Herramientas/GitHubGitHub/hessandrew/cve-2020-9442
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubhessandrew/cve-2020-9442

CVE-2020-9442

OpenVPN Connect para Windows (MSI) - 3.1.0.361 - Escalada de privilegios

Ver Repositorio
256hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del Exploit: OpenVPN Connect para Windows (MSI) - 3.1.0.361 - Escalada de Privilegios

Fecha: 2020-02-28
Autor: Andrew Hess
Enlace del software: https://openvpn.net/client-connect-vpn-for-windows/
Versión: 3.1.0.361 (MSI)
CVE: CVE-2020-9442

Historial

2019.12.15 - Vulnerabilidad descubierta
2019.12.15 - Contacto inicial con el vendedor
2020.01.xx - Parche del vendedor - 3.1.1 (378) beta

Notas de la versión 3.1.1 (378) beta

Se implementó una corrección para un problema de seguridad relacionado con la ubicación de los archivos de instalación

Descripción del software

Este es el software oficial del cliente OpenVPN Connect para plataformas de estaciones de trabajo Windows, desarrollado y mantenido por OpenVPN Inc. Este es el programa cliente recomendado para el Servidor de Acceso OpenVPN para habilitar VPN para Windows. La última versión de OpenVPN para Windows está disponible en nuestro sitio web.

Si tiene un Servidor de Acceso OpenVPN, se recomienda descargar el software cliente OpenVPN Connect directamente desde su propio Servidor de Acceso, ya que entonces vendrá preconfigurado para su uso con VPN para Windows. La versión disponible aquí no contiene configuración para establecer una conexión, aunque se puede utilizar para actualizar una instalación existente y conservar la configuración.

Descripción del exploit

Los permisos permisivos de la carpeta en "C:\ProgramData\OpenVPN Connect" permiten a un atacante sin derechos de administrador colocar un DLL malicioso junto a tapinstall.exe. Tan pronto como se instala o actualiza el cliente OpenVPN, el DLL malicioso es cargado por tapinstall y el shellcode se ejecuta.

DLLs buscados por tapinstall:

DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll

Pasos para Reproducir

  • Coloca un drvstore.dll malicioso en C:\ProgramData\OpenVPN Connect\drivers\tap\amd64\win10
  • Instala openvpn-connect-3.1.0.361_signed.msi
  • El shellcode se ejecuta con la cuenta SYSTEM

Impacto

Un posible atacante obtiene privilegios del sistema

Descargar herramienta