Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-13885 — Citrix Workspace app 1912 以前の Windows 版 - 権限昇格 #1 | Kitploit
ツール/GitHubGitHub/hessandrew/cve-2020-13885
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

Citrix Workspace app 1912 以前の Windows 版 - 権限昇格 #1

リポジトリを見る
116年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

エクスプロイトタイトル: Citrix Workspace app before 1912 for Windows - 権限昇格 #1

Date: 2020-06-07
作者: Andrew Hess
ソフトウェアリンク: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
速報: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885

履歴

2020.02.10 - 脆弱性発見
2020.02.10 - ベンダーへの初回連絡
2020.XX.XX - ベンダーパッチ 2006.1 私の報告後にリリースされた1912バージョンにはすでに脆弱性はありません
2020.06.06 - ベンダーが脆弱性を公開しなかったため、CVEを作成しました
2020.06.10 - ベンダーへの連絡とCVEの修正

ソフトウェア説明

Windows仮想アプリとデスクトップへの高性能アクセス。デスクトップ、スタートメニュー、WorkspaceアプリUI、またはChrome、Internet Explorer、Firefoxを使用したWebアクセスからどこでもアクセス可能。

Citrix Workspaceアプリは、ドメイン参加済みおよび非参加のPC、タブレット、シンクライアントで使用可能です。仮想化されたSkype for Business、基幹業務アプリ、HDX 3D Proエンジニアリングアプリ、マルチメディア、ローカルアプリアクセスを高性能で提供します。

エクスプロイト説明

Windows上のCitrix Workspace App 1912以前のバージョンは、「%PROGRAMDATA%\Citrix\Citrix Workspace ####\」に対する安全でないアクセス許可を持っており、ローカルユーザーが悪意のあるwebio.dllをそこにコピーすることで特権を昇格できる可能性があります。

再現手順

  • 悪意のあるwebio.dllを"%PROGRAMDATA%\Citrix\Citrix Workspace 1911"に配置する
  • 管理者またはソフトウェア配信がCitrix Workspaceアプリをアンインストールするまで待ちます。これにより、悪意のあるwebio.dllが読み込まれます。

影響

攻撃者がシステム特権を取得する可能性があります。

ツールをダウンロード