Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-8090 — Quickheal Total Security/ Internet Security/ Antivirus Pro (インストーラ) におけるDLLハイジャック | Kitploit
ツール/GitHubGitHub/kernelm0de/cve-2018-8090
特権昇格脆弱性分析エクスプロイトマルウェア分析バイナリ解析
GitHubkernelm0de/cve-2018-8090

CVE-2018-8090

Quickheal Total Security/ Internet Security/ Antivirus Pro (インストーラ) におけるDLLハイジャック

リポジトリを見る
3298年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-8090

Quick Heal Total Security / Internet Security / Antivirus Pro(インストーラ)におけるDLLハイジャック

影響を受ける製品:

  • Quick Heal Total Security - 17.00
  • Quick Heal Internet Security - 17.00
  • Quick Heal AntiVirus Pro - 17.00

影響を受けるインストーラ:

  • Quick Heal Total Security 64 bit 17.00 (QHTS64.exe), (QHTSFT64.exe) - バージョン 10.0.1.38
  • Quick Heal Total Security 32 bit 17.00 (QHTS32.exe), (QHTSFT32.exe) - バージョン 10.0.1.38
  • Quick Heal Internet Security 64 bit 17.00 (QHIS64.exe), (QHISFT64.exe) - バージョン 10.0.0.37
  • Quick Heal Internet Security 32 bit 17.00 (QHIS32.exe), (QHISFT32.exe) - バージョン 10.0.0.37
  • Quick Heal AntiVirus Pro 64 bit 17.00 (QHAV64.exe), (QHAVFT64.exe) - バージョン 10.0.0.37
  • Quick Heal AntiVirus Pro 32 bit 17.00 (QHAV32.exe), (QHAVFT32.exe) - バージョン 10.0.0.37

上記のインストーラはすべて、安全でないライブラリ読み込みによりDLLハイジャックを許容します。これらのインストーラはすべて管理者特権を必要とするため、管理者特権でコードを読み込み・実行することが可能です。

32ビット版で読み込み可能なDLL:

  • cryptsp.dll
  • cryptnet.dll
  • cryptbase.dll
  • gpapi.dll
  • ncrypt.dll
  • profapi.dll
  • sensapi.dll
  • userenv.dll

64ビット版で読み込み可能なDLL:

  • cryptsp.dll
  • cryptbase.dll
  • iphlpapi.dll

タイムライン:

  • 2017年12月4日 - Quick Healに脆弱性を報告
  • 2017年12月25日 - Quick Healが脆弱性を確認
  • 2018年4月27日 - 脆弱性が修正されました(Total Securityのバージョン - 10.0.1.46)
  • 2018年7月23日 - 報奨金を受領(30,000ルピー)

追加リンク

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8090

https://nvd.nist.gov/vuln/detail/CVE-2018-8090

ツールをダウンロード