Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-5354 — CVE-2018-5354 | Kitploit
Ferramentas/GitHubGitHub/missing0x00/cve-2018-5354
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmissing0x00/cve-2018-5354

CVE-2018-5354

CVE-2018-5354

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-5354

Cliente ANIXIS Password Reset - Escalação de Privilégios/RCE

Informações

Fornecedor: ANIXIS
Produto: Cliente ANIXIS Password Reset
Versões Afetadas: Anteriores à versão 3.22
Pesquisador: Jason Juntunen aka @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8

Descrição

O módulo GINA/CP personalizado no Cliente ANIXIS Password Reset anterior à versão 3.22 permite que atacantes remotos executem código e escalem privilégios por meio de spoofing. Quando o cliente está configurado para usar HTTP, ele não autentica o servidor pretendido antes de abrir uma janela do navegador. Um atacante não autenticado, capaz de realizar um ataque de spoofing, pode redirecionar o navegador para obter execução no contexto do processo WinLogon.exe. Se a Autenticação em Nível de Rede não for aplicada, a vulnerabilidade pode ser explorada via RDP.

Prova de Conceito

  1. Realize um ataque de spoofing usando qualquer método disponível (ARP, acesso físico, etc.), redirecionando o tráfego destinado ao servidor de redefinição de senha pretendido.
  2. Execute um servidor web no host atacante, servindo um arquivo binário genérico chamado pwreset.
  3. Conecte-se via RDP ao host alvo (se NLA não for aplicada - caso contrário, este ataque requer acesso físico).
  4. Clique no link ou no bloco "Redefinir Senha" na tela de login.
  5. O navegador interno do cliente será redirecionado para o servidor web no host atacante, abrindo a caixa de diálogo de Download de Arquivo.
  6. Clique em Salvar, abrindo a caixa de diálogo do Explorador de Arquivos.
  7. Shift+Clique com o botão direito > "Abrir janela de comando aqui"

Remediação

Atualize o software cliente em todos os dispositivos afetados. Esta vulnerabilidade foi corrigida na versão 3.22 do cliente (29 de janeiro de 2018). Além disso, certifique-se de que o servidor e o cliente estejam configurados para usar HTTPS com um certificado válido.

Referências

ID do Fornecedor: APRSA005
Link do Fornecedor: https://anixis.com/products/apr/default.htm
Link de Divulgação: https://github.com/missing0x00/CVE-2018-5354
Link CVE do NIST: https://nvd.nist.gov/vuln/detail/CVE-2018-5354
Calculadora CVSS: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Aviso Legal

As informações contidas neste aviso são fornecidas "como estão", sem quaisquer garantias de adequação ou uso. É concedida permissão para a redistribuição deste aviso, desde que não seja alterado, exceto por reformatação, e que os devidos créditos sejam dados. A permissão é explicitamente concedida para inserção em bancos de dados de vulnerabilidades e similares, desde que os devidos créditos sejam dados ao autor. O autor não é responsável por qualquer uso indevido das informações aqui contidas e não aceita responsabilidade por qualquer dano causado pelo uso ou uso indevido dessas informações. O autor proíbe qualquer uso malicioso de informações relacionadas à segurança ou exploits pelo autor ou por terceiros.

missingnull

Baixar ferramenta