Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-8090 — DLL Hijacking em Quickheal Total Security/ Internet Security/ Antivirus Pro (Instaladores) | Kitploit
Ferramentas/GitHubGitHub/kernelm0de/cve-2018-8090
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAnálise de MalwareAnálise de Binários
GitHubkernelm0de/cve-2018-8090

CVE-2018-8090

DLL Hijacking em Quickheal Total Security/ Internet Security/ Antivirus Pro (Instaladores)

Ver Repositório
32há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-8090

Sequestro de DLL no Quickheal Total Security/ Internet Security/ Antivirus Pro (Instaladores)

Produtos Afetados:

  • Quick Heal Total Security - 17.00
  • Quick Heal Internet Security - 17.00
  • Quick Heal AntiVirus Pro - 17.00

Instaladores Afetados:

  • Quick Heal Total Security 64 bit 17.00 (QHTS64.exe), (QHTSFT64.exe) - Versão 10.0.1.38
  • Quick Heal Total Security 32 bit 17.00 (QHTS32.exe), (QHTSFT32.exe) - Versão 10.0.1.38
  • Quick Heal Internet Security 64 bit 17.00 (QHIS64.exe), (QHISFT64.exe) - Versão 10.0.0.37
  • Quick Heal Internet Security 32 bit 17.00 (QHIS32.exe), (QHISFT32.exe) - Versão 10.0.0.37
  • Quick Heal AntiVirus Pro 64 bit 17.00 (QHAV64.exe), (QHAVFT64.exe) - Versão 10.0.0.37
  • Quick Heal AntiVirus Pro 32 bit 17.00 (QHAV32.exe), (QHAVFT32.exe) - Versão 10.0.0.37

Todos os instaladores acima permitem sequestro de DLL devido ao carregamento inseguro de bibliotecas. Como todos esses instaladores exigem privilégios de administrador, é possível carregar e executar código com privilégios de administrador.

DLLs que podem ser carregadas nas versões de 32 bits:

  • cryptsp.dll
  • cryptnet.dll
  • cryptbase.dll
  • gpapi.dll
  • ncrypt.dll
  • profapi.dll
  • sensapi.dll
  • userenv.dll

DLLs que podem ser carregadas nas versões de 64 bits:

  • cryptsp.dll
  • cryptbase.dll
  • iphlpapi.dll

Linha do Tempo:

  • 04/Dec/2017 - Vulnerabilidade reportada à Quickheal
  • 25/Dec/2017 - Quickheal reconheceu a vulnerabilidade
  • 27/Apr/2018 - Vulnerabilidade corrigida (Versão do Total Security - 10.0.1.46)
  • 23/July/2018 - Recompensa recebida (30.000 rúpias)

Links Adicionais

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8090

https://nvd.nist.gov/vuln/detail/CVE-2018-8090

Baixar ferramenta