Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-3368 | Kitploit
Strumenti/GitHubGitHub/wh04m1001/cve-2022-3368
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubwh04m1001/cve-2022-3368

CVE-2022-3368

Vedi Repository
29123 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-3368

PoC per la vulnerabilità di spostamento arbitrario di file nel componente Software Update di Avira Security. Gli utenti hanno la possibilità di usare questa funzione per aggiornare qualsiasi software obsoleto sul proprio PC; quando questa funzione viene usata, il servizio Avira Security deposita i file scaricati in c:\ProgramData\Avira\Security\Temp. Il primo file creato nella sottodirectory ha il formato <random 4 numbers>_<filename> e successivamente viene spostato semplicemente in <filename> (i numeri iniziali e l'underscore vengono rimossi). Questa directory ha DACL che non consentono agli utenti non privilegiati di modificare/eliminare i file appena creati, ma consentono di creare junction. Questo può essere sfruttato creando un junction point verso una directory controllata dall'utente con DACL più permissive; in questo modo, quando vengono creati nuovi file nelle sottodirectory, l'utente può modificarli e sfruttarli per ottenere uno spostamento arbitrario di file, che porta a LPE scrivendo una dll nella directory system32 che viene successivamente caricata da un servizio privilegiato.

Il PoC attuale carica la dll nel servizio Windows Update; la dll non implementa alcun tipo di mutex per verificare se l'exploit è già stato eseguito, il che comporta la creazione di più processi cmd.exe poiché la dll viene caricata più volte.

https://user-images.githubusercontent.com/44291883/196391684-c3399f9e-6add-407f-aee0-0f548b48582c.mp4

Avviso

https://support.norton.com/sp/static/external/tools/security-advisories.html

https://cve.report/CVE-2022-3368

Scarica lo strumento