Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-13885 — Windows용 Citrix Workspace 앱 1912 이전 - 권한 상승 #1 | Kitploit
도구/GitHubGitHub/hessandrew/cve-2020-13885
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

Windows용 Citrix Workspace 앱 1912 이전 - 권한 상승 #1

저장소 보기
116년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

익스플로잇 제목: Windows용 Citrix Workspace 앱 1912 이전 - 권한 상승 #1

날짜: 2020-06-07
작성자: Andrew Hess
소프트웨어 링크: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
게시판: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885

기록

2020.02.10 - 취약점 발견
2020.02.10 - 공급업체에 최초 연락
2020.XX.XX - 공급업체 패치 2006.1 내 보고서 이후 출시된 1912 버전은 이미 해당 취약점이 없음
2020.06.06 - 공급업체가 취약점을 게시하지 않아 CVE 생성
2020.06.10 - 공급업체에 연락 및 CVE 수정

소프트웨어 설명

Windows 가상 앱 및 데스크톱에 대한 고성능 액세스, 데스크톱, 시작 메뉴, Workspace 앱 UI 또는 Chrome, Internet Explorer, Firefox를 통한 웹 액세스로 어디서나 액세스 가능.

Citrix Workspace 앱은 도메인 가입 및 비가입 PC, 태블릿, 씬 클라이언트에서 사용할 수 있습니다. 가상화된 Skype for Business, LOB(Line of Business) 앱, HDX 3D Pro 엔지니어링 앱, 멀티미디어, 로컬 앱 액세스의 고성능 사용을 제공합니다.

익스플로잇 설명

Windows에서 1912 이전 Citrix Workspace 앱은 "%PROGRAMDATA%\Citrix\Citrix Workspace ####"에 대해 안전하지 않은 권한을 가지고 있어, 로컬 사용자가 악성 webio.dll을 해당 위치에 복사하여 권한을 상승시킬 수 있습니다.

재현 단계

  • 악성 webio.dll을 "%PROGRAMDATA%\Citrix\Citrix Workspace 1911"에 넣습니다.
  • 관리자 또는 소프트웨어 배포가 Citrix Workspace 앱을 제거할 때까지 기다립니다. 그러면 악성 webio.dll이 로드됩니다.

영향

가능한 공격자가 시스템 권한을 획득합니다.

도구 다운로드