Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13884 — Citrix Workspace app avant 1912 pour Windows - Élévation de privilèges #2 | Kitploit
Outils/GitHubGitHub/hessandrew/cve-2020-13884
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionMauvaise Configuration
GitHubhessandrew/cve-2020-13884

CVE-2020-13884

Citrix Workspace app avant 1912 pour Windows - Élévation de privilèges #2

Voir le dépôt
21il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Titre de l'exploit : Citrix Workspace app avant 1912 pour Windows - Élévation de privilèges #2

Date : 2020-06-07
Auteur : Andrew Hess
Lien du logiciel : https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Bulletin : https://support.citrix.com/article/CTX275460
CVE : CVE-2020-13884

Historique

2020.02.10 - Vulnérabilité découverte
2020.02.10 - Premier contact avec le vendeur
2020.XX.XX - Correctif vendeur 2006.1 La version 1912, publiée après mon rapport, ne contient déjà pas la vulnérabilité
2020.06.06 - J'ai créé un CVE car le vendeur n'a pas publié la vulnérabilité
2020.06.10 - Contact avec le vendeur et correction du CVE

Description du logiciel

Accès haute performance aux applications et bureaux virtuels Windows, accès depuis n'importe où à partir de votre bureau, menu Démarrer, interface Workspace app ou accès web avec Chrome, Internet Explorer ou Firefox.

Citrix Workspace app peut être utilisé sur des PC, tablettes et clients légers appartenant ou non à un domaine. Offre une utilisation haute performance de Skype for Business virtualisé, des applications métier et d'ingénierie HDX 3D Pro, du multimédia, de l'accès aux applications locales.

Description de l'exploit

Citrix Workspace App avant 1912 sur Windows possède des autorisations non sécurisées pour %PROGRAMDATA%\Citrix et une UninstallString non entre guillemets, ce qui permet aux utilisateurs locaux d'obtenir des privilèges en y copiant un citrix.exe malveillant.

Composants affectés

  • C:\ProgramData\Citrix (ACL en écriture pour les utilisateurs)
  • UninstallString dans HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\CitrixOnlinePluginPackWeb n'est pas entre guillemets (C:\ProgramData\Citrix\Citrix Workspace 1911\TrolleyExpress.exe /uninstal)

Étapes pour reproduire

  • Copier un citrix.exe malveillant dans C:\ProgramData\Citrix
  • Attendre qu'un administrateur ou une distribution logicielle désinstalle l'application Citrix Workspace. Cela exécutera le Citrix.exe malveillant.

Impact

Un attaquant potentiel obtient des privilèges système

Télécharger l’outil