Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-13885 — Citrix Workspace app prima della versione 1912 per Windows - Escalation dei privilegi #1 | Kitploit
Strumenti/GitHubGitHub/hessandrew/cve-2020-13885
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

Citrix Workspace app prima della versione 1912 per Windows - Escalation dei privilegi #1

Vedi Repository
116 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Exploit Title: Citrix Workspace app prima della versione 1912 per Windows - Escalation dei privilegi #1

Data: 2020-06-07
Autore: Andrew Hess
Link del software: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Bollettino: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885

Cronologia

2020.02.10 - Vulnerabilità scoperta
2020.02.10 - Contatto iniziale con il venditore
2020.XX.XX - Patch del venditore 2006.1 La versione 1912, rilasciata dopo il mio report, non presenta già più la vulnerabilità
2020.06.06 - Ho creato un CVE perché il venditore non ha pubblicato la vulnerabilità
2020.06.10 - Contatto con il venditore e correzione del CVE

Descrizione del software

Accesso ad alte prestazioni ad app virtuali e desktop Windows, accesso da qualsiasi luogo dal tuo desktop, menu Start, interfaccia di Workspace app o accesso web con Chrome, Internet Explorer o Firefox.

Citrix Workspace app può essere utilizzata su PC, tablet e thin client uniti o meno a un dominio. Fornisce un uso ad alte prestazioni di app virtualizzate come Skype for Business, line of business e app di ingegneria HDX 3D Pro, multimedia, accesso ad app locali.

Descrizione dell'exploit

Citrix Workspace App prima della versione 1912 su Windows presenta permessi non sicuri per "%PROGRAMDATA%\Citrix\Citrix Workspace ####" il che consente a utenti locali di ottenere privilegi copiando una webio.dll dannosa in tale cartella.

Passaggi per riprodurre

  • Inserire una webio.dll dannosa in "%PROGRAMDATA%\Citrix\Citrix Workspace 1911"
  • Attendere che un amministratore o una distribuzione software disinstalli l'app Citrix Workspace. Questo caricherà la webio.dll dannosa

Impatto

Un potenziale attaccante ottiene privilegi di sistema.

Scarica lo strumento