Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13885 — Citrix Workspace ऐप 1912 से पहले Windows के लिए - विशेषाधिकार वृद्धि #1 | Kitploit
उपकरण/GitHubGitHub/hessandrew/cve-2020-13885
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

Citrix Workspace ऐप 1912 से पहले Windows के लिए - विशेषाधिकार वृद्धि #1

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

शोषण शीर्षक: Citrix Workspace ऐप 1912 से पहले Windows के लिए - विशेषाधिकार वृद्धि #1

दिनांक: 2020-06-07
लेखक: Andrew Hess
सॉफ़्टवेयर लिंक: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
बुलेटिन: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885

इतिहास

2020.02.10 - कमजोरी की खोज हुई
2020.02.10 - विक्रेता से प्रारंभिक संपर्क
2020.XX.XX - विक्रेता पैच 2006.1 1912 संस्करण, जो मेरी रिपोर्ट के बाद जारी किया गया था, में पहले से ही यह कमजोरी नहीं है
2020.06.06 - मैंने CVE बनाया क्योंकि विक्रेता ने कमजोरी प्रकाशित नहीं की
2020.06.10 - विक्रेता से संपर्क और CVE का सुधार

सॉफ़्टवेयर विवरण

Windows वर्चुअल ऐप्स और डेस्कटॉप तक उच्च प्रदर्शन पहुंच, अपने डेस्कटॉप, स्टार्ट मेनू, Workspace ऐप UI या Chrome, Internet Explorer या Firefox के साथ वेब पहुंच से कहीं भी पहुंच।

Citrix Workspace ऐप का उपयोग डोमेन और गैर-डोमेन से जुड़े PCs, टैबलेट और थिन क्लाइंट पर किया जा सकता है। वर्चुअलाइज्ड Skype for Business, लाइन ऑफ बिजनेस और HDX 3D Pro इंजीनियरिंग ऐप्स, मल्टीमीडिया, स्थानीय ऐप एक्सेस का उच्च प्रदर्शन उपयोग प्रदान करता है।

शोषण विवरण

Citrix Workspace App 1912 से पहले Windows पर "%PROGRAMDATA%\Citrix\Citrix Workspace ####" के लिए असुरक्षित अनुमतियाँ है जो स्थानीय उपयोगकर्ताओं को वहां एक दुर्भावनापूर्ण webio.dll कॉपी करके विशेषाधिकार प्राप्त करने की अनुमति देता है।

पुनरुत्पादन के चरण

  • "%PROGRAMDATA%\Citrix\Citrix Workspace 1911" में एक दुर्भावनापूर्ण webio.dll छोड़ें
  • तब तक प्रतीक्षा करें जब तक कोई व्यवस्थापक या सॉफ़्टवेयर वितरण Citrix Workspace ऐप को अनइंस्टॉल न कर दे। यह दुर्भावनापूर्ण webio.dll को लोड करेगा

प्रभाव

एक संभावित हमलावर सिस्टम विशेषाधिकार प्राप्त करता है

टूल डाउनलोड करें