Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-10551 — Élévation de privilèges dans QQBrowser | Kitploit
Outils/GitHubGitHub/seqred-s-a/cve-2020-10551
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMauvaise Configuration
GitHubseqred-s-a/cve-2020-10551

CVE-2020-10551

Élévation de privilèges dans QQBrowser

Voir le dépôt
133il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Identifiant CVE : CVE-2020-10551

Nom du ou des produits concernés et version(s) : QQBrowser (toutes les versions antérieures à 10.5.3870.400)

Type de problème : CWE-284 : Contrôle d'accès inadéquat


Résumé

QQBrowser est un navigateur web développé par Tencent. C'est l'un des navigateurs web les plus populaires en Chine. Lors de nos tests, nous avons découvert une vulnérabilité qui permet à un attaquant local non privilégié d'exécuter du code en tant que NT AUTHORITY\SYSTEM.

Toutes les versions de QQBrowser antérieures à 10.5.3870.400 ne configurent pas correctement les ACL pour le fichier TsService.exe. Un attaquant local malveillant pourrait écraser le fichier pour obtenir l'accès au compte NT AUTHORITY\SYSTEM, qui est le compte le plus privilégié sur un système Windows.

Description

QQBrowser crée un service Windows avec ImagePath pointant vers un fichier TsService.exe dans son répertoire d'installation (par défaut : C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). Les autorisations de ce fichier permettent l'écriture par les membres du groupe NT AUTHORITY\Authenticated Users qui, par défaut, inclut tous les utilisateurs. Un attaquant pourrait exploiter la vulnérabilité en remplaçant TsService.exe par son propre exécutable, qui serait alors invoqué avec les privilèges NT AUTHORITY\SYSTEM.

Reproduction

Supprimez TsService.exe et remplacez-le par un programme différent. Redémarrez le système.

Correctif

Installez une version plus récente de QQBrowser.

Télécharger l’outil