Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13884 — Windows向け Citrix Workspace app 1912以前 - 権限昇格 #2 | Kitploit
ツール/GitHubGitHub/hessandrew/cve-2020-13884
特権昇格脆弱性分析エクスプロイトペネトレーションテスト設定ミス
GitHubhessandrew/cve-2020-13884

CVE-2020-13884

Windows向け Citrix Workspace app 1912以前 - 権限昇格 #2

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

エクスプロイトタイトル: Citrix Workspace app 1912以前 for Windows - 権限昇格 #2

日付: 2020-06-07
著者: Andrew Hess
ソフトウェアリンク: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
セキュリティ情報: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13884

履歴

2020.02.10 - 脆弱性発見
2020.02.10 - ベンダーへの初回連絡
2020.XX.XX - ベンダーパッチ2006.1 私の報告後にリリースされた1912バージョンには、既にこの脆弱性は存在しません
2020.06.06 - ベンダーが脆弱性を公開しなかったため、CVEを作成
2020.06.10 - ベンダーとの連絡とCVEの修正

ソフトウェア説明

Windows仮想アプリおよびデスクトップへのハイパフォーマンスアクセス。デスクトップ、スタートメニュー、WorkspaceアプリUI、またはChrome、Internet Explorer、Firefoxを使用したWebアクセスからどこでもアクセスできます。

Citrix Workspaceアプリは、ドメイン参加済みおよび非参加のPC、タブレット、シンクライアントで使用できます。仮想化されたSkype for Business、基幹業務アプリ、HDX 3D Proエンジニアリングアプリ、マルチメディア、ローカルアプリアクセスの高性能な使用を提供します。

エクスプロイト説明

Windows版Citrix Workspace App 1912以前では、%PROGRAMDATA%\Citrixの安全でない権限と、引用符で囲まれていないUninstallStringにより、ローカルユーザーが悪意のあるcitrix.exeをそこにコピーすることで特権を昇格させることができます。

影響を受けるコンポーネント

  • C:\ProgramData\Citrix (ユーザーに対する書き込みACL)
  • HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\CitrixOnlinePluginPackWeb の UninstallString が引用符で囲まれていない (C:\ProgramData\Citrix\Citrix Workspace 1911\TrolleyExpress.exe /uninstal)

再現手順

  • 悪意のあるcitrix.exeをC:\ProgramData\Citrixにコピーします。
  • 管理者またはソフトウェア配信がCitrix Workspaceアプリをアンインストールするのを待ちます。これにより、悪意のあるcitrix.exeが実行されます。

影響

攻撃者がシステム特権を取得する可能性があります。

ツールをダウンロード