Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-10551 — Escalação de privilégios no QQBrowser | Kitploit
Ferramentas/GitHubGitHub/seqred-s-a/cve-2020-10551
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoConfiguração Incorreta
GitHubseqred-s-a/cve-2020-10551

CVE-2020-10551

Escalação de privilégios no QQBrowser

Ver Repositório
133há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVEID: CVE-2020-10551

Nome do(s) produto(s) afetado(s) e versão(ões): QQBrowser (todas as versões anteriores a 10.5.3870.400)

Tipo de problema: CWE-284: Controle de Acesso Inadequado


Resumo

O QQBrowser é um navegador web desenvolvido pela Tencent. É um dos navegadores mais populares usados na China. Durante nossos testes, encontramos uma vulnerabilidade que permite que um invasor local sem privilégios obtenha execução de código como NT AUTHORITY\SYSTEM.

Todas as versões do QQBrowser anteriores a 10.5.3870.400 não configuram corretamente as ACLs para o arquivo TsService.exe. Um invasor local malicioso poderia sobrescrever o arquivo para obter acesso à conta NT AUTHORITY\SYSTEM, que é a conta com mais privilégios em um sistema Windows.

Descrição

O QQBrowser cria um serviço do Windows com ImagePath apontando para um arquivo TsService.exe em seu diretório de instalação (padrão: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). As permissões deste arquivo permitem a escrita por membros do grupo NT AUTHORITY\Authenticated Users, que por padrão inclui todos os usuários. Um invasor poderia explorar a vulnerabilidade substituindo TsService.exe por seu próprio executável, que seria então invocado com privilégios de NT AUTHORITY\SYSTEM.

Reprodução

Exclua TsService.exe e substitua-o por um programa diferente. Reinicie o sistema.

Remediação

Instale uma versão mais recente do QQBrowser.

Baixar ferramenta