Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-24955 — SUPERAntiSyware Professional X Trial <= 10.0.1206 Escalation dei privilegi locale | Kitploit
Strumenti/GitHubGitHub/nmht3t/cve-2020-24955
Escalation di PrivilegiAnalisi delle VulnerabilitàExploit
GitHubnmht3t/cve-2020-24955

CVE-2020-24955

SUPERAntiSyware Professional X Trial <= 10.0.1206 Escalation dei privilegi locale

Vedi Repository
5 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-24955

SUPERAntiSpyware Professional X Trial <= 10.0.1206 Escalation dei privilegi locale

Le versioni di SUPERAntiSpyware Professional X Trial precedenti alla 10.0.1206 sono vulnerabili a un'escalation dei privilegi locale perché consentono agli utenti non privilegiati di ripristinare file in quarantena in una posizione privilegiata tramite un junction di directory NTFS.

Home Page: https://www.superantispyware.com/

Prova di concetto

  1. Posizionare un payload dll in una cartella vuota
  2. Eseguire la scansione del payload con SUPERAntiSpyware Professional X Trial per farlo rilevare.
  3. Una volta rilevato e spostato in quarantena, creare un junction di directory NTFS.
  4. Ripristinare il payload e riavviare il sistema.

Video PoC completo: https://www.youtube.com/watch?v=jdcqbev-H5I

Cronologia:

  • 16-07-2020 - Vulnerabilità scoperta
  • 16-07-2020 - Notificato il fornitore tramite modulo di supporto (il fornitore non ha risposto)
  • 19-07-2020 - Notificato il fornitore via email (il fornitore non ha risposto)
  • 25-07-2020 - Segnalazione della vulnerabilità a CERT/CC (VRF#20-07-GBPVY)
  • 25-08-2020 - Vulnerabilità divulgata
  • 01-09-2020 - CVE assegnato

Riferimenti: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/

Scarica lo strumento