Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-9442 — OpenVPN Connect pour Windows (MSI) - 3.1.0.361 - Élévation de privilèges | Kitploit
Outils/GitHubGitHub/hessandrew/cve-2020-9442
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubhessandrew/cve-2020-9442

CVE-2020-9442

OpenVPN Connect pour Windows (MSI) - 3.1.0.361 - Élévation de privilèges

Voir le dépôt
256il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre de l'exploit : OpenVPN Connect pour Windows (MSI) - 3.1.0.361 - Élévation de privilèges

Date : 2020-02-28
Auteur : Andrew Hess
Lien du logiciel : https://openvpn.net/client-connect-vpn-for-windows/
Version : 3.1.0.361 (MSI)
CVE : CVE-2020-9442

Historique

2019.12.15 - Vulnérabilité découverte
2019.12.15 - Premier contact avec le fournisseur
2020.01.xx - Correctif du fournisseur - 3.1.1 (378) bêta

Notes de version pour 3.1.1 (378) bêta

Mise en place d'un correctif pour un problème de sécurité lié à l'emplacement des fichiers d'installation

Description du logiciel

Il s'agit du logiciel client officiel OpenVPN Connect pour les postes de travail Windows, développé et maintenu par OpenVPN Inc. C'est le programme client recommandé pour le serveur d'accès OpenVPN afin d'activer le VPN pour Windows. La dernière version d'OpenVPN pour Windows est disponible sur notre site web.

Si vous disposez d'un serveur d'accès OpenVPN, il est recommandé de télécharger le logiciel client OpenVPN Connect directement depuis votre propre serveur d'accès, car il sera alors préconfiguré pour une utilisation VPN pour Windows. La version disponible ici ne contient aucune configuration pour établir une connexion, bien qu'elle puisse être utilisée pour mettre à jour une installation existante et conserver les paramètres.

Description de l'exploit

L'autorisation permissive du dossier "C:\ProgramData\OpenVPN Connect" permet à un attaquant sans droits administrateur de placer une DLL malveillante à côté de tapinstall.exe. Dès que le client OpenVPN est installé ou mis à jour, la DLL malveillante est chargée par tapinstall et le shellcode est exécuté.

DLL recherchées par tapinstall :

DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll

Étapes pour reproduire

  • Déposer une drvstore.dll malveillante dans C:\ProgramData\OpenVPN Connect\drivers\tap\amd64\win10
  • Installer openvpn-connect-3.1.0.361_signed.msi
  • Le shellcode est exécuté avec le compte SYSTEM

Impact

Un attaquant potentiel obtient les privilèges système

Télécharger l’outil