Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
QuickHeal — Quick Heal Antivirus 用 CVE-2017-5005 | Kitploit
ツール/GitHubGitHub/payatu/quickheal
特権昇格脆弱性分析エクスプロイトリモートアクセスツールペイロード開発バイナリエクスプロイト
GitHubpayatu/quickheal

QuickHeal

Quick Heal Antivirus 用 CVE-2017-5005

リポジトリを見る
1699年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

QuickHeal

Quick Heal Antivirus 向け CVE-2017-5005

アドバイザリ

メモリ・バッファの境界内における操作の不適切な制限の脆弱性です。

このソフトウェアはメモリバッファに対して操作を行いますが、バッファの意図された境界の外にあるメモリ位置に対して読み取りまたは書き込みを行う可能性があります。

脆弱性の説明

Quick Heal Internet Security は、LC_UNIXTHREAD.cmdsize(Mach-O)の検証が不適切なため、スタックバッファ上の領域外書き込み(Out of Bound Write on Stack Buffer) に対して脆弱であることを発見しました。

この脆弱性は、リモートコード実行(Remote Code Execution) および権限昇格(Privilege Escalation) を得るために悪用される可能性があります。

概念実証

Quick Heal エクスプロイトのデモ

ベンダー

http://www.quickheal.co.in/

影響を受ける製品

  • Quick Heal Internet Security 10.1.0.316 およびそれ以前
  • Quick Heal Total Security 10.1.0.316 およびそれ以前
  • Quick Heal AntiVirus Pro 10.1.0.316 およびそれ以前

情報開示のタイムライン

  • 2016年6月9日 – ベンダーに報告
  • 2016年6月11日 – ベンダーから確認を受け、パッチがリリースされました

著者

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | ブログ | null

Payatu Technologies

http://www.payatu.com/

ライセンス

コピー許可については、ファイル LICENSE を参照してください


http://hacksys.vfreaks.com

HackSys Team

ツールをダウンロード