Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-24955 — SUPERAntiSyware Professional X Trial <= 10.0.1206 Élévation locale de privilèges | Kitploit
Outils/GitHubGitHub/nmht3t/cve-2020-24955
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation
GitHubnmht3t/cve-2020-24955

CVE-2020-24955

SUPERAntiSyware Professional X Trial <= 10.0.1206 Élévation locale de privilèges

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-24955

SUPERAntiSpyware Professional X Trial <= 10.0.1206 - Élévation de privilèges locale

Les versions de SUPERAntiSpyware Professional X Trial antérieures à 10.0.1206 sont vulnérables à une élévation de privilèges locale car elles permettent aux utilisateurs non privilégiés de restaurer des fichiers mis en quarantaine vers un emplacement privilégié via une jonction de répertoire NTFS.

Page d'accueil : https://www.superantispyware.com/

Preuve de concept

  1. Placez une charge utile DLL dans un dossier vide.
  2. Scannez la charge utile avec SUPERAntiSpyware Professional X Trial afin qu'elle soit détectée.
  3. Une fois détectée et déplacée en quarantaine, créez une jonction de répertoire NTFS.
  4. Restaurez la charge utile et redémarrez le système.

Vidéo complète de la PoC : https://www.youtube.com/watch?v=jdcqbev-H5I

Chronologie :

  • 16-07-2020 - Découverte de la vulnérabilité
  • 16-07-2020 - Notification au vendeur via le formulaire de support (aucune réponse)
  • 19-07-2020 - Notification au vendeur par email (aucune réponse)
  • 25-07-2020 - Rapport de vulnérabilité à CERT/CC (VRF#20-07-GBPVY)
  • 25-08-2020 - Divulgation de la vulnérabilité
  • 01-09-2020 - Attribution du CVE

Références : https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/

Télécharger l’outil