Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-8090 — DLL Hijacking in Quickheal Total Security/ Internet Security/ Antivirus Pro (Installatori) | Kitploit
Strumenti/GitHubGitHub/kernelm0de/cve-2018-8090
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitAnalisi MalwareAnalisi di Binari
GitHubkernelm0de/cve-2018-8090

CVE-2018-8090

DLL Hijacking in Quickheal Total Security/ Internet Security/ Antivirus Pro (Installatori)

Vedi Repository
3298 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-8090

DLL Hijacking in Quickheal Total Security/ Internet Security/ Antivirus Pro (Installatori)

Prodotti Affetti:

  • Quick Heal Total Security - 17.00
  • Quick Heal Internet Security - 17.00
  • Quick Heal AntiVirus Pro - 17.00

Installatori Affetti:

  • Quick Heal Total Security 64 bit 17.00 (QHTS64.exe), (QHTSFT64.exe) - Versione 10.0.1.38
  • Quick Heal Total Security 32 bit 17.00 (QHTS32.exe), (QHTSFT32.exe) - Versione 10.0.1.38
  • Quick Heal Internet Security 64 bit 17.00 (QHIS64.exe), (QHISFT64.exe) - Versione 10.0.0.37
  • Quick Heal Internet Security 32 bit 17.00 (QHIS32.exe), (QHISFT32.exe) - Versione 10.0.0.37
  • Quick Heal AntiVirus Pro 64 bit 17.00 (QHAV64.exe), (QHAVFT64.exe) - Versione 10.0.0.37
  • Quick Heal AntiVirus Pro 32 bit 17.00 (QHAV32.exe), (QHAVFT32.exe) - Versione 10.0.0.37

Tutti gli installatori sopra elencati consentono il DLL hijacking a causa di un caricamento non sicuro delle librerie. Poiché tutti questi installatori richiedono privilegi di amministratore, è possibile caricare ed eseguire codice con privilegi di amministratore.

DLL che possono essere caricate nelle versioni a 32 bit:

  • cryptsp.dll
  • cryptnet.dll
  • cryptbase.dll
  • gpapi.dll
  • ncrypt.dll
  • profapi.dll
  • sensapi.dll
  • userenv.dll

DLL che possono essere caricate nelle versioni a 64 bit:

  • cryptsp.dll
  • cryptbase.dll
  • iphlpapi.dll

Cronologia:

  • 04/Dic/2017 - Vulnerabilità segnalata a Quickheal
  • 25/Dic/2017 - Quickheal ha riconosciuto la vulnerabilità
  • 27/Apr/2018 - Vulnerabilità risolta (Versione di Total Security - 10.0.1.46)
  • 23/Lug/2018 - Ricompensa ricevuta (30.000 rupie)

Collegamenti aggiuntivi

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8090

https://nvd.nist.gov/vuln/detail/CVE-2018-8090

Scarica lo strumento