Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
QuickHeal — CVE-2017-5005 para Quick Heal Antivirus | Kitploit
Ferramentas/GitHubGitHub/payatu/quickheal
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoFerramenta de Acesso RemotoDesenvolvimento de PayloadsExploração de Binários
GitHubpayatu/quickheal

QuickHeal

CVE-2017-5005 para Quick Heal Antivirus

Ver Repositório
169há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

QuickHeal

CVE-2017-5005 para Quick Heal Antivirus

Advisory

Restrição Imprópria de Operações dentro dos Limites de um Buffer de Memória.

O software executa operações em um buffer de memória, mas pode ler ou gravar em um local de memória que está fora do limite pretendido do buffer.

Descrição da Vulnerabilidade

Descobrimos que o Quick Heal Internet Security é vulnerável a Escrita Fora dos Limites no Buffer de Pilha devido à validação inadequada de LC_UNIXTHREAD.cmdsize (Mach-O).

Esta vulnerabilidade pode ser explorada para obter Execução Remota de Código bem como Escalação de Privilégios.

Prova de Conceito

Quick Heal Exploit Demo

Fornecedor

http://www.quickheal.co.in/

Produtos

  • Quick Heal Internet Security 10.1.0.316 e anteriores
  • Quick Heal Total Security 10.1.0.316 e anteriores
  • Quick Heal AntiVirus Pro 10.1.0.316 e anteriores

Cronograma de Divulgação

  • 09 de junho de 2016 – Relatado ao fornecedor
  • 11 de junho de 2016 – Recebido reconhecimento do fornecedor e patch lançado

Autor

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | Blog | null

Payatu Technologies

http://www.payatu.com/

Licença

Consulte o arquivo LICENSE para obter permissão de cópia


http://hacksys.vfreaks.com

HackSys Team

Baixar ferramenta