
Questa è la vulnerabilità di sfruttamento per Citrix Secure Acccess.
Ho scoperto una vulnerabilità di escalation locale dei privilegi nel client Windows Citrix Secure Access. Questa vulnerabilità consente a un amministratore privilegiato di iniettare un payload dannoso per ottenere i privilegi di NT Authority.
Le versioni interessate di Citrix Secure Access sono 23.1.1.11 e successive.
Di seguito è riportata la proof-of-concept per tuo riferimento: