Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
qq-tim-elevation — CVE-2023-34312 | Kitploit
Strumenti/GitHubGitHub/vi3t1/qq-tim-elevation
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingSviluppo PayloadBinary Exploitation
GitHubvi3t1/qq-tim-elevation

qq-tim-elevation

CVE-2023-34312

Vedi Repository
4197323 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Elevazione dei privilegi locali di Tencent QQ/TIM

Prodotti interessati:

  • QQ 9.7.1.28940 ~ 9.7.8.29039
  • TIM 3.4.5.22071 ~ 3.4.7.22084

Componenti interessati:

  • QQProtect.exe 4.5.0.9424 (in TIM 3.4.5.22071)
  • QQProtect.exe 4.5.0.9426 (in QQ 9.7.1.28940)
  • QQProtectEngine.dll 4.5.0.9424 (in TIM 3.4.5.22071)
  • QQProtectEngine.dll 4.5.0.9426 (in QQ 9.7.1.28940)

1. Riepilogo

Tencent QQ e TIM sono due software di messaggistica istantanea sviluppati da Shenzhen Tencent Computer System Co., Ltd. Entrambi hanno un componente QQProtect.exe situato in %ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin. QQProtect.exe viene installato come servizio Windows denominato QPCore e viene eseguito come NT Authority\SYSTEM automaticamente all'avvio del sistema. Sia il componente QQProtect.exe che la sua DLL dipendente QQProtectEngine.dll presentano una vulnerabilità di scrittura a un indirizzo arbitrario. Un attaccante con privilegi limitati può caricare una DLL dannosa all'interno del processo QQProtect.exe combinando le due vulnerabilità e ottenere una shell NT Authority\SYSTEM.

2. Vulnerabilità

La prima vulnerabilità è il codice all'indirizzo QQProtect.exe+0x40c9f8:

dove a2 è un puntatore che può essere controllato da un attaccante e dword_41a740 è una variabile globale il cui valore è 0x00000001. Quindi un attaccante può scrivere il valore DWORD(1) a qualsiasi indirizzo.

La seconda vulnerabilità è il codice all'indirizzo QQProtectEngine.dll+0x3B4F6:

dove v3 è un puntatore che può essere controllato da un attaccante. Quindi un attaccante può scrivere il valore std::bit_cast<DWORD>(ptr) + 4 a un qualsiasi indirizzo ptr.

Un attaccante può alterare un puntatore a funzione presente in QQProtect.exe e utilizzare catene ROP per eseguire facilmente codice arbitrario, poiché QQProtect.exe non dispone della protezione ASLR.

3. Prove di concetto

Il codice del PoC è scritto in linguaggio Rust. È necessario utilizzare la toolchain i686-pc-windows-msvc per compilarlo.

root@kitploit:~
$ cd poc
$ cargo +stable-i686-pc-windows-msvc build --release --config "build.rustflags = [\"-C\", \"target-feature=+crt-static\"]"

Otterrai due DLL:

root@kitploit:~
target\release\tinyxml.dll
target\release\evil.dll

Quindi inserisci le due DLL precedenti e %ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin\QQProtect.exe insieme in una cartella.

Infine ottieni una shell NT Authority\SYSTEM con un comando:

root@kitploit:~
$ QQProtect.exe <PATH TO evil.dll>

4. Dimostrazione

demonstration.gif

Scarica lo strumento