Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
QuickHeal — CVE-2017-5005 for Quick Heal Antivirus | Kitploit
Outils/GitHubGitHub/payatu/quickheal
Privilege EscalationVulnerability AnalysisExploitationRemote Access ToolPayload DevelopmentBinary Exploitation
GitHubpayatu/quickheal

QuickHeal

CVE-2017-5005 for Quick Heal Antivirus

Voir le dépôt
169il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

QuickHeal

CVE-2017-5005 pour Quick Heal Antivirus

Avis

Vulnérabilité de restriction inappropriée des opérations dans les limites d'un tampon mémoire.

Le logiciel effectue des opérations sur un tampon mémoire, mais il peut lire ou écrire à un emplacement mémoire situé en dehors de la limite prévue du tampon.

Description de la vulnérabilité

Nous avons constaté que Quick Heal Internet Security est vulnérable à une écriture hors limites sur le tampon de la pile en raison d'une validation incorrecte de LC_UNIXTHREAD.cmdsize (Mach-O).

Cette vulnérabilité peut être exploitée pour obtenir une exécution de code à distance ainsi qu'une escalade de privilèges.

Preuve de concept

Quick Heal Exploit Demo

Éditeur

http://www.quickheal.co.in/

Produits

  • Quick Heal Internet Security 10.1.0.316 et versions antérieures
  • Quick Heal Total Security 10.1.0.316 et versions antérieures
  • Quick Heal AntiVirus Pro 10.1.0.316 et versions antérieures

Calendrier de divulgation

  • 09 juin 2016 – Signalé à l'éditeur
  • 11 juin 2016 – Accusé de réception reçu de l'éditeur et correctif publié

Auteur

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | Blog | null

Payatu Technologies

http://www.payatu.com/

Licence

Veuillez consulter le fichier LICENSE pour obtenir l'autorisation de copie.


http://hacksys.vfreaks.com

HackSys Team

Télécharger l’outil