Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-10551 — Escalada de privilegios en QQBrowser | Kitploit
Herramientas/GitHubGitHub/seqred-s-a/cve-2020-10551
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMala Configuración
GitHubseqred-s-a/cve-2020-10551

CVE-2020-10551

Escalada de privilegios en QQBrowser

Ver Repositorio
137hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVEID: CVE-2020-10551

Nombre del producto(s) afectado(s) y versión(es): QQBrowser (todas las versiones anteriores a 10.5.3870.400)

Tipo de problema: CWE-284: Control de Acceso Inadecuado


Resumen

QQBrowser es un navegador web desarrollado por Tencent. Es uno de los navegadores web más populares utilizados en China. Durante nuestras pruebas, hemos encontrado una vulnerabilidad que permite a un atacante local sin privilegios obtener ejecución de código como NT AUTHORITY\SYSTEM.

Todas las versiones de QQBrowser anteriores a 10.5.3870.400 no configuran correctamente las ACL para un archivo TsService.exe. Un atacante local malicioso podría sobrescribir el archivo para obtener acceso a la cuenta NT AUTHORITY\SYSTEM, que es la cuenta con mayor privilegio en un sistema Windows.

Descripción

QQBrowser crea un servicio de Windows con ImagePath apuntando a un archivo TsService.exe en su directorio de instalación (predeterminado: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). Los permisos de este archivo permiten la escritura por parte de miembros del grupo NT AUTHORITY\Authenticated Users, que por defecto incluye a todos los usuarios. Un atacante podría explotar la vulnerabilidad reemplazando TsService.exe con su propio ejecutable, que luego sería invocado con privilegios NT AUTHORITY\SYSTEM.

Reproducción

Elimine TsService.exe y reemplácelo con un programa diferente. Reinicie el sistema.

Solución

Instale una versión más reciente de QQBrowser.

Descargar herramienta