Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
QuickHeal — CVE-2017-5005 para Quick Heal Antivirus | Kitploit
Herramientas/GitHubGitHub/payatu/quickheal
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónHerramienta de Acceso RemotoDesarrollo de PayloadsExplotación de Binarios
GitHubpayatu/quickheal

QuickHeal

CVE-2017-5005 para Quick Heal Antivirus

Ver Repositorio
169hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

QuickHeal

CVE-2017-5005 para Quick Heal Antivirus

Aviso

Restricción incorrecta de operaciones dentro de los límites de un búfer de memoria.

El software realiza operaciones sobre un búfer de memoria, pero puede leer o escribir en una ubicación de memoria que está fuera del límite previsto del búfer.

Descripción de la vulnerabilidad

Descubrimos que Quick Heal Internet Security es vulnerable a una escritura fuera de límites en el búfer de pila debido a una validación incorrecta de LC_UNIXTHREAD.cmdsize (Mach-O).

Esta vulnerabilidad puede explotarse para lograr ejecución remota de código, así como escalada de privilegios.

Prueba de concepto

Demostración del exploit de Quick Heal

Proveedor

http://www.quickheal.co.in/

Productos

  • Quick Heal Internet Security 10.1.0.316 y anteriores
  • Quick Heal Total Security 10.1.0.316 y anteriores
  • Quick Heal AntiVirus Pro 10.1.0.316 y anteriores

Cronología de divulgación

  • 09 de junio de 2016 – Reportado al proveedor
  • 11 de junio de 2016 – Recibido acuse de recibo del proveedor y parche publicado

Autor

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | Blog | null

Payatu Technologies

http://www.payatu.com/

Licencia

Consulte el archivo LICENSE para obtener el permiso de copia.


http://hacksys.vfreaks.com

HackSys Team

Descargar herramienta