Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-13884 — Aplicativo Citrix Workspace antes da versão 1912 para Windows - Escalação de Privilégios #2 | Kitploit
Ferramentas/GitHubGitHub/hessandrew/cve-2020-13884
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoConfiguração Incorreta
GitHubhessandrew/cve-2020-13884

CVE-2020-13884

Aplicativo Citrix Workspace antes da versão 1912 para Windows - Escalação de Privilégios #2

Ver Repositório
2há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Título do Exploit: Citrix Workspace app anterior à versão 1912 para Windows - Elevação de Privilégios #2

Data: 2020-06-07
Autor: Andrew Hess
Link do Software: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Boletim: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13884

Histórico

2020.02.10 - Vulnerabilidade descoberta
2020.02.10 - Contato inicial com o fornecedor
2020.XX.XX - Patch do fornecedor 2006.1 A versão 1912, lançada após o meu relatório, já não possui a vulnerabilidade
2020.06.06 - Criei um CVE porque o fornecedor não publicou a vulnerabilidade
2020.06.10 - Contato com o fornecedor e correção do CVE

Descrição do software

Acesso de alto desempenho a aplicativos e desktops virtuais do Windows, acesso de qualquer lugar a partir do seu desktop, menu Iniciar, interface do Workspace app ou acesso web com Chrome, Internet Explorer ou Firefox.

O Citrix Workspace app pode ser usado em PCs com ou sem ingresso em domínio, tablets e thin clients. Proporciona uso de alto desempenho de aplicativos virtualizados do Skype for Business, aplicativos de linha de negócios e engenharia HDX 3D Pro, multimídia e acesso a aplicativos locais.

Descrição do exploit

O Citrix Workspace App anterior à versão 1912 no Windows possui permissões inseguras para %PROGRAMDATA%\Citrix e uma UninstallString sem aspas, o que permite que usuários locais obtenham privilégios copiando um citrix.exe malicioso para esse diretório.

Componentes afetados

  • C:\ProgramData\Citrix (ACL de gravação para Usuários)
  • UninstallString em HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\CitrixOnlinePluginPackWeb não está entre aspas (C:\ProgramData\Citrix\Citrix Workspace 1911\TrolleyExpress.exe /uninstal)

Passos para reproduzir

  • Copie um citrix.exe malicioso para C:\ProgramData\Citrix
  • Aguarde até que um administrador ou a distribuição de software desinstale o Citrix Workspace app. Isso executará o citrix.exe malicioso.

Impacto

Um possível atacante obtém privilégios de sistema.

Baixar ferramenta