Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-24955 — SUPERAntiSyware Professional X Trial <= 10.0.1206 Escalação de Privilégio Local | Kitploit
Ferramentas/GitHubGitHub/nmht3t/cve-2020-24955
Escalada de PrivilégiosAnálise de VulnerabilidadesExploração
GitHubnmht3t/cve-2020-24955

CVE-2020-24955

SUPERAntiSyware Professional X Trial <= 10.0.1206 Escalação de Privilégio Local

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-24955

SUPERAntiSpyware Professional X Trial <= 10.0.1206 Escalonamento de Privilégios Local

As versões do SUPERAntiSpyware Professional X Trial anteriores a 10.0.1206 são vulneráveis a escalonamento de privilégios local, pois permitem que usuários sem privilégios restaurem arquivos em quarentena para um local privilegiado por meio de uma junção de diretório NTFS.

Página inicial: https://www.superantispyware.com/

Prova de Conceito

  1. Coloque um payload dll em uma pasta vazia
  2. Escaneie o payload com o SUPERAntiSpyware Professional X Trial para que ele seja detectado.
  3. Assim que for detectado e movido para a quarentena, crie uma junção de diretório NTFS.
  4. Restaure o payload e reinicie o sistema.

Vídeo completo da PoC: https://www.youtube.com/watch?v=jdcqbev-H5I

Cronologia:

  • 16-07-2020 - Vulnerabilidade descoberta
  • 16-07-2020 - Fornecedor notificado via formulário de suporte (o fornecedor não respondeu)
  • 19-07-2020 - Fornecedor notificado via e-mail (o fornecedor não respondeu)
  • 25-07-2020 - Relatório de vulnerabilidade enviado ao CERT/CC (VRF#20-07-GBPVY)
  • 25-08-2020 - Vulnerabilidade divulgada
  • 01-09-2020 - CVE atribuído

Referências: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/

Baixar ferramenta