Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-10551 — Privilege escalation in QQBrowser | Kitploit
Outils/GitHubGitHub/seqred-s-a/cve-2020-10551
Privilege EscalationVulnerability AnalysisExploitationMisconfiguration
GitHubseqred-s-a/cve-2020-10551

CVE-2020-10551

Privilege escalation in QQBrowser

Voir le dépôt
13il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Identifiant CVE : CVE-2020-10551

Nom du ou des produits concernés et version(s) : QQBrowser (toutes les versions antérieures à 10.5.3870.400)

Type de problème : CWE-284 : Contrôle d'accès inadéquat


Résumé

QQBrowser est un navigateur web développé par Tencent. C'est l'un des navigateurs web les plus populaires en Chine. Lors de nos tests, nous avons découvert une vulnérabilité qui permet à un attaquant local non privilégié d'exécuter du code en tant que NT AUTHORITY\SYSTEM.

Toutes les versions de QQBrowser antérieures à 10.5.3870.400 ne configurent pas correctement les ACL pour le fichier TsService.exe. Un attaquant local malveillant pourrait écraser le fichier pour obtenir l'accès au compte NT AUTHORITY\SYSTEM, qui est le compte le plus privilégié sur un système Windows.

Description

QQBrowser crée un service Windows avec ImagePath pointant vers un fichier TsService.exe dans son répertoire d'installation (par défaut : C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). Les autorisations de ce fichier permettent l'écriture par les membres du groupe NT AUTHORITY\Authenticated Users qui, par défaut, inclut tous les utilisateurs. Un attaquant pourrait exploiter la vulnérabilité en remplaçant TsService.exe par son propre exécutable, qui serait alors invoqué avec les privilèges NT AUTHORITY\SYSTEM.

Reproduction

Supprimez TsService.exe et remplacez-le par un programme différent. Redémarrez le système.

Correctif

Installez une version plus récente de QQBrowser.

Télécharger l’outil