Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-3368 — Preuve de concept pour une élévation de privilèges locale dans Avira Security via un déplacement arbitraire de fichiers, exploitant les points de jonction pour charger une DLL malveillante dans un service privilégié. | Kitploit
Outils/GitHubGitHub/wh04m1001/cve-2022-3368
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubwh04m1001/cve-2022-3368

CVE-2022-3368

Preuve de concept pour une élévation de privilèges locale dans Avira Security via un déplacement arbitraire de fichiers, exploitant les points de jonction pour charger une DLL malveillante dans un service privilégié.

Voir le dépôt
2912il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-3368

Preuve de concept (PoC) pour une vulnérabilité de déplacement arbitraire de fichiers dans le composant de mise à jour logicielle d'Avira Security. Les utilisateurs ont la possibilité d'utiliser cette fonctionnalité pour mettre à jour tout logiciel obsolète sur leur PC. Lorsque cette fonctionnalité est utilisée, le service Avira Security dépose les fichiers téléchargés dans c:\ProgramData\Avira\Security\Temp. Le premier fichier créé dans le sous-répertoire est au format <4 nombres aléatoires>_<nomfichier>, puis ce fichier est déplacé vers juste <nomfichier> (les nombres et le trait de soulignement en tête sont supprimés). Ce répertoire possède des DACL qui n'autorisent pas les utilisateurs non privilégiés à modifier/supprimer les fichiers nouvellement créés, mais autorisent l'utilisateur à créer une jonction. Cela peut être abusé en créant un point de jonction vers un répertoire contrôlé par l'utilisateur qui a des DACL plus permissives. Ainsi, lorsque de nouveaux fichiers sont créés dans des sous-répertoires, l'utilisateur pourra les modifier et en tirer parti pour obtenir un déplacement arbitraire de fichier, ce qui conduit à une élévation de privilèges (LPE) en écrivant une DLL dans le répertoire system32 qui est ensuite chargée par un service privilégié.

Le PoC actuel charge une DLL dans le service Windows Update. La DLL n'implémente aucun mutex pour vérifier si l'exploit a déjà été exécuté, ce qui entraîne la création de plusieurs processus cmd.exe car la DLL est chargée plusieurs fois.

https://user-images.githubusercontent.com/44291883/196391684-c3399f9e-6add-407f-aee0-0f548b48582c.mp4

Avis

https://support.norton.com/sp/static/external/tools/security-advisories.html

https://cve.report/CVE-2022-3368

Télécharger l’outil