Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27518 — SUPERAntiSpyware Professional X <=10.0.1264 PoC de vulnérabilité LPE | Kitploit
Outils/GitHubGitHub/secunnix/cve-2024-27518
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationAnalyse de MalwareExploitation de Binaires
GitHubsecunnix/cve-2024-27518

CVE-2024-27518

SUPERAntiSpyware Professional X <=10.0.1264 PoC de vulnérabilité LPE

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-27518 - SUPERAntiSpyware Professional X LPE PoC

Cette vulnérabilité a été découverte et divulguée par M. Akil Gündoğan de la Secunnix Vulnerability Research Team. Ce dépôt contiendra la preuve de concept et les avis de sécurité.

Détails :

  • Produit : SUPERAntiSpyware Professional X et toutes les éditions.
  • Versions affectées : <=10.0.1262 et dernière version 10.0.1264
  • ID CVE : CVE-2024-27518
  • Système d’exploitation : Toutes les versions de Windows prises en charge, testé sur Windows 10 Pro
  • État : Divulgation responsable publique.
  • Date de publication : 03.04.2024

Description de la vulnérabilité :

SUPERAntiSpyware Professional X 10.0.1262 est vulnérable à une élévation locale de privilèges car il permet aux utilisateurs non privilégiés de restaurer une DLL malveillante depuis la quarantaine dans le dossier "C:\Program Files\SUPERAntiSpyware" via une jonction de répertoire NTFS, comme le démontre un fichier version.dll spécialement conçu qui est détecté comme malveillant. Étant donné que SASCore64.exe présente une vulnérabilité de détournement de DLL pour « version.dll », un shell est obtenu en tant que NT AUTHORITY\SYSTEM après le redémarrage du système.

Détails techniques et preuve de concept (PoC) étape par étape :

  • 1 - Un fichier version.dll malveillant contenant un shellcode est créé.
  • 2 - Si le fichier version.dll généré contenant le shellcode n'est pas déjà détecté par SUPERAntiSpyware, il est combiné avec un autre fichier malveillant dans un ".zip" avec la commande copy /b version_created.dll + malicious.zip version.dll afin d'être détecté comme malveillant. Ainsi, le fichier ".dll" créé peut être détecté comme malveillant par SUPERAntiSpyware et mis en quarantaine.
  • 3 - Créez un nouveau dossier et copiez-y le version.dll préparé. Ensuite, le dossier est analysé et SUPERAntiSpyware met la DLL en quarantaine.
  • 4 - En utilisant CreateMountPoint.exe parmi les outils "Symbolic Link Testing" fournis par Google, le chemin où version.dll est mis en quarantaine est monté dans le répertoire C:\Program Files\SUPERAntiSpyware. Ces outils sont disponibles au lien suivant (https://github.com/googleprojectzero/symboliclink-testing-tools) ou vous pouvez utiliser la commande mklink pour faire de même.
  • 5 - Lorsque le "version.dll" mis en quarantaine est restauré, il sera copié dans le répertoire de SUPERAntiSpyware. Après le redémarrage du système, SASCore64.exe exécutera le shellcode contenu dans "version.dll" et ouvrira une session avec les privilèges NT AUTHORITY\SYSTEM pour l'attaquant.

Vidéo :

Mesures d’atténuation :

Malheureusement, aucune mesure d'atténuation n'est disponible. Nous recommandons de désinstaller SUPERAntiSpyware jusqu'à ce que la vulnérabilité soit corrigée.

Chronologie :

  • 18.02.2024 - Vulnérabilité signalée par e-mail, mais le fournisseur a refusé de la corriger.
  • 03.04.2024 - Divulgation complète.

Références :

  • Fournisseur : https://www.superantispyware.com/
  • CVE : https://www.cve.org/CVERecord?id=CVE-2024-27518
Télécharger l’outil