Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-13885 — Citrix Workspace app antes de 1912 para Windows - Escalação de Privilégios #1 | Kitploit
Ferramentas/GitHubGitHub/hessandrew/cve-2020-13885
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

Citrix Workspace app antes de 1912 para Windows - Escalação de Privilégios #1

Ver Repositório
11há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Título do Exploit: Citrix Workspace app antes de 1912 para Windows - Escalação de Privilégios #1

Data: 2020-06-07
Autor: Andrew Hess
Link do software: https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
Boletim: https://support.citrix.com/article/CTX275460
CVE: CVE-2020-13885

Histórico

  • 2020.02.10 - Vulnerabilidade descoberta
  • 2020.02.10 - Contato inicial com o fornecedor
  • 2020.XX.XX - Patch do fornecedor 2006.1 A versão 1912, lançada após o meu relatório, já não possui a vulnerabilidade
  • 2020.06.06 - Criei um CVE porque o fornecedor não publicou a vulnerabilidade
  • 2020.06.10 - Contato com o fornecedor e correção do CVE

Descrição do software

Acesso de alto desempenho a aplicativos e desktops virtuais do Windows, acesso de qualquer lugar a partir da sua área de trabalho, menu Iniciar, interface do Workspace app ou acesso web com Chrome, Internet Explorer ou Firefox.

O Citrix Workspace app pode ser usado em PCs ingressados em domínio e não ingressados, tablets e clientes finos. Fornece uso de alto desempenho de Skype for Business virtualizado, aplicativos de linha de negócios e engenharia HDX 3D Pro, multimídia, acesso a aplicativos locais.

Descrição do exploit

O Citrix Workspace App antes de 1912 no Windows tem Permissões Inseguras para "%PROGRAMDATA%\Citrix\Citrix Workspace ####", o que permite que usuários locais obtenham privilégios copiando uma webio.dll maliciosa para esse local.

Passos para Reproduzir

  • Coloque uma webio.dll maliciosa em "%PROGRAMDATA%\Citrix\Citrix Workspace 1911"
  • Aguarde até que um administrador ou a distribuição de software desinstale o Citrix Workspace app. Isso carregará a webio.dll maliciosa

Impacto

Um possível atacante obtém privilégios de sistema

Baixar ferramenta