Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13885 — Citrix Workspace app avant 1912 pour Windows - Élévation de privilèges #1 | Kitploit
Outils/GitHubGitHub/hessandrew/cve-2020-13885
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

Citrix Workspace app avant 1912 pour Windows - Élévation de privilèges #1

Voir le dépôt
11il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Titre de l'exploit : Application Citrix Workspace avant la version 1912 pour Windows - Élévation de privilèges #1

Date: 2020-06-07
Auteur: Andrew Hess
Lien du logiciel: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Bulletin: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885

Historique

2020.02.10 - Vulnérabilité découverte
2020.02.10 - Premier contact avec le fournisseur
2020.XX.XX - Correctif du fournisseur 2006.1 La version 1912, publiée après mon rapport, ne présente déjà plus la vulnérabilité
2020.06.06 - J'ai créé un CVE car le fournisseur n'a pas publié la vulnérabilité
2020.06.10 - Contact avec le fournisseur et correction du CVE

Description du logiciel

Accès haute performance aux applications virtuelles et bureaux Windows, accès depuis n'importe où depuis votre bureau, menu Démarrer, interface utilisateur de l'application Workspace ou accès web avec Chrome, Internet Explorer ou Firefox.

L'application Citrix Workspace peut être utilisée sur des PC, tablettes et clients légers joints ou non à un domaine. Offre une utilisation haute performance de Skype for Business virtualisé, d'applications métier et d'ingénierie HDX 3D Pro, de multimédia, d'accès aux applications locales.

Description de l'exploit

L'application Citrix Workspace avant la version 1912 sous Windows présente des autorisations non sécurisées pour "%PROGRAMDATA%\Citrix\Citrix Workspace ####" ce qui permet aux utilisateurs locaux d'obtenir des privilèges en y copiant une webio.dll malveillante.

Étapes pour reproduire

  • Déposer une webio.dll malveillante dans "%PROGRAMDATA%\Citrix\Citrix Workspace 1911"
  • Attendre qu'un administrateur ou une distribution logicielle désinstalle l'application Citrix Workspace. Cela chargera la webio.dll malveillante

Impact

Un attaquant potentiel obtient des privilèges système

Télécharger l’outil