Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13884 — Citrix Workspace app precedente alla versione 1912 per Windows - Escalation dei privilegi #2 | Kitploit
Strumenti/GitHubGitHub/hessandrew/cve-2020-13884
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingConfigurazione Errata
GitHubhessandrew/cve-2020-13884

CVE-2020-13884

Citrix Workspace app precedente alla versione 1912 per Windows - Escalation dei privilegi #2

Vedi Repository
216 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Titolo Exploit: Citrix Workspace app precedente alla 1912 per Windows - Escalation dei privilegi #2

Data: 2020-06-07
Autore: Andrew Hess
Link del software: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Bollettino: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13884

Storia

2020.02.10 - Vulnerabilità scoperta
2020.02.10 - Contatto iniziale con il fornitore
2020.XX.XX - Patch del fornitore 2006.1 La versione 1912, rilasciata dopo la mia segnalazione, non presentava già la vulnerabilità
2020.06.06 - Ho creato un CVE perché il fornitore non ha pubblicato la vulnerabilità
2020.06.10 - Contatto con il fornitore e correzione del CVE

Descrizione del software

Accesso ad alte prestazioni ad app e desktop virtuali Windows, accesso da qualsiasi luogo dal desktop, menu Start, interfaccia di Workspace app o accesso web con Chrome, Internet Explorer o Firefox.

Citrix Workspace app può essere utilizzata su PC, tablet e thin client appartenenti a domini o non appartenenti a domini. Fornisce un uso ad alte prestazioni di Skype for Business virtualizzato, applicazioni aziendali e di ingegneria HDX 3D Pro, contenuti multimediali, accesso alle app locali.

Descrizione dell'exploit

Citrix Workspace App precedente alla 1912 su Windows ha permessi non sicuri per %PROGRAMDATA%\Citrix e un UninstallString non tra virgolette, che consente agli utenti locali di ottenere privilegi copiando lì un citrix.exe malevolo.

Componenti interessati

  • C:\ProgramData\Citrix (ACL di scrittura per gli utenti)
  • UninstallString in HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\CitrixOnlinePluginPackWeb è senza virgolette (C:\ProgramData\Citrix\Citrix Workspace 1911\TrolleyExpress.exe /uninstal)

Passaggi per riprodurre

  • Copiare un citrix.exe malevolo in C:\ProgramData\Citrix
  • Attendere che un amministratore o una distribuzione software disinstalli l'app Citrix Workspace. Ciò eseguirà il Citrix.exe malevolo.

Impatto

Un possibile attaccante ottiene privilegi di sistema.

Scarica lo strumento