Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-24955 — SUPERAntiSyware Professional X Trial <= 10.0.1206 Escalada local de privilegios | Kitploit
Herramientas/GitHubGitHub/nmht3t/cve-2020-24955
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación
GitHubnmht3t/cve-2020-24955

CVE-2020-24955

SUPERAntiSyware Professional X Trial <= 10.0.1206 Escalada local de privilegios

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-24955

SUPERAntiSpyware Professional X Trial <= 10.0.1206 Escalada de privilegios locales

Las versiones de SUPERAntiSpyware Professional X Trial anteriores a la 10.0.1206 son vulnerables a la escalada de privilegios locales porque permiten a usuarios sin privilegios restaurar archivos en cuarentena a una ubicación privilegiada mediante un junction de directorio NTFS.

Página principal: https://www.superantispyware.com/

Prueba de concepto

  1. Coloque un payload dll en una carpeta vacía.
  2. Escanee el payload con SUPERAntiSpyware Professional X Trial para que sea detectado.
  3. Una vez detectado y movido a la cuarentena, cree un junction de directorio NTFS.
  4. Restaure el payload y reinicie el sistema.

Vídeo completo del PoC: https://www.youtube.com/watch?v=jdcqbev-H5I

Cronología:

  • 16-07-2020 - Vulnerabilidad descubierta
  • 16-07-2020 - Se notificó al proveedor mediante el formulario de soporte (el proveedor no respondió)
  • 19-07-2020 - Se notificó al proveedor por correo electrónico (el proveedor no respondió)
  • 25-07-2020 - Informe de vulnerabilidad a CERT/CC (VRF#20-07-GBPVY)
  • 25-08-2020 - Vulnerabilidad divulgada
  • 01-09-2020 - CVE asignado

Referencias: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/

Descargar herramienta