Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-6440 — Exploit proof-of-concept per CVE-2019-6440 che ottiene l'escalation dei privilegi SYSTEM su Zemana antimalware tramite intercettazione dell'aggiornamento man-in-the-middle e clonazione della firma digitale. | Kitploit
Strumenti/GitHubGitHub/hexnone/cve-2019-6440
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitAnalisi MalwarePenetration TestingRed Teaming
GitHubhexnone/cve-2019-6440

CVE-2019-6440

Exploit proof-of-concept per CVE-2019-6440 che ottiene l'escalation dei privilegi SYSTEM su Zemana antimalware tramite intercettazione dell'aggiornamento man-in-the-middle e clonazione della firma digitale.

Vedi Repository
117 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-6440:

Prodotti testati: Zemana antimalware v.2.74.2.150 & Zemana antilogger v.2.74.204.150.
Risolto dalla v.2.74.2.664
Informazioni sulla vulnerabilità: Questa vulnerabilità consentiva agli attaccanti di ottenere privilegi SYSTEM sui computer target senza interazione dell'utente.
Requisiti: 1. L'attaccante deve essere in grado di intercettare e modificare il contenuto della richiesta POST all'URL "POST /api/client/settings/"
2. Non è richiesto accesso fisico al PC target.
Dettagli: I prodotti testati utilizzano HTTP non crittografato per ricevere gli aggiornamenti, quindi un attaccante può facilmente cambiare la versione e l'URL appropriato con valori arbitrari.
Cambiamo l'URL di aggiornamento con il nostro semplice shell (Pic.0 & appx.1).
Parametri di aggiornamento
Pic.0
L'antivirus dice che la firma digitale dell'aggiornamento non può essere verificata. Ma permette all'utente di eseguirlo COMUNQUE(pic.1). Se l'utente ha diritti utente, può ottenere privilegi SYSTEM(Pic.2).\

Avviso
Pic.1. Vuoi eseguire un file sconosciuto con privilegi SYSTEM?

Privilegi di sistema
Pic.2. Privilegi di sistema.

Ma questo avviso può essere aggirato.
Per farlo, abbiamo bisogno di una copia della firma digitale di ZAM.exe. Cloniamola (directory Security).
Ora abbiamo il nostro shell con un clone della firma digitale di Zemana e non può essere verificato dal sistema operativo. (Pic 3).

Firma non valida
Pic.3. Firma non valida.

Ora esaminiamo la funzione "ZmnAppUpdater".
Vediamo che il risultato di SignatureChecker viene IGNORATO. (Pic.4)

Controllo perso
Pic.4. Controllo perso.

EAX = 0x80096010 (TRUST_E_BAD_DIGEST).
Demo-gif
Pic.5. Demo-gif.

Collegamenti:

CVE-2019-6440

Scarica lo strumento