Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
QuickHeal — CVE-2017-5005 per Quick Heal Antivirus | Kitploit
Strumenti/GitHubGitHub/payatu/quickheal
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitStrumento di Accesso RemotoSviluppo PayloadBinary Exploitation
GitHubpayatu/quickheal

QuickHeal

CVE-2017-5005 per Quick Heal Antivirus

Vedi Repository
16929 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

QuickHeal

CVE-2017-5005 per Quick Heal Antivirus

Avviso

Restrizione impropria delle operazioni all'interno dei limiti di un buffer di memoria vulnerabilità.

Il software esegue operazioni su un buffer di memoria, ma può leggere o scrivere in una posizione di memoria al di fuori del confine previsto del buffer.

Descrizione della vulnerabilità

Abbiamo scoperto che Quick Heal Internet Security è vulnerabile a scrittura fuori dai limiti nel buffer dello stack a causa di una convalida impropria di LC_UNIXTHREAD.cmdsize (Mach-O).

Questa vulnerabilità può essere sfruttata per ottenere esecuzione di codice remoto e elevazione dei privilegi.

Prova di concetto

Quick Heal Exploit Demo

Venditore

http://www.quickheal.co.in/

Prodotti

  • Quick Heal Internet Security 10.1.0.316 e precedenti
  • Quick Heal Total Security 10.1.0.316 e precedenti
  • Quick Heal AntiVirus Pro 10.1.0.316 e precedenti

Cronologia della divulgazione

  • 09 giugno 2016 – Segnalato al venditore
  • 11 giugno 2016 – Ricevuto riconoscimento dal venditore e patch rilasciata

Autore

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | Blog | null

Payatu Technologies

http://www.payatu.com/

Licenza

Si prega di consultare il file LICENSE per il permesso di copia


http://hacksys.vfreaks.com

HackSys Team

Scarica lo strumento