Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-3368 — Exploit de prova de conceito para CVE-2022-3368, uma vulnerabilidade de movimentação arbitrária de arquivos no componente de Atualização de Software da Avira Security, permitindo escalonamento de privilégio local via sequestro de DLL. | Kitploit
Ferramentas/GitHubGitHub/wh04m1001/cve-2022-3368
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubwh04m1001/cve-2022-3368

CVE-2022-3368

Exploit de prova de conceito para CVE-2022-3368, uma vulnerabilidade de movimentação arbitrária de arquivos no componente de Atualização de Software da Avira Security, permitindo escalonamento de privilégio local via sequestro de DLL.

Ver Repositório
2912há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-3368

PoC para vulnerabilidade de movimentação arbitrária de arquivos no componente de Atualização de Software do Avira Security. Os usuários têm a opção de usar este recurso para atualizar qualquer software desatualizado em seu PC. Quando este recurso é utilizado, o serviço Avira Security descarrega os arquivos baixados em c:\ProgramData\Avira\Security\Temp. O primeiro arquivo criado em um subdiretório tem o formato <4 números aleatórios>_<nome_do_arquivo> e, em seguida, este arquivo é movido para apenas <nome_do_arquivo> (os números e o sublinhado iniciais são removidos). Este diretório possui DACLs que não permitem que usuários não privilegiados modifiquem/removam arquivos recém-criados, mas permitem que o usuário crie uma junção. Isso pode ser abusado criando um ponto de junção para um diretório controlado pelo usuário que possui DACLs mais permissivas. Dessa forma, quando novos arquivos são criados em subdiretórios, o usuário poderá modificá-los e aproveitar isso para obter uma movimentação arbitrária de arquivos, o que leva a LPE ao escrever uma DLL no diretório system32 que é posteriormente carregada por um serviço privilegiado.

O PoC atual carregará uma DLL no serviço de atualização do Windows; a DLL não implementa nenhum tipo de mutex para verificar se o exploit já foi executado, o que resulta na criação de múltiplos processos cmd.exe, já que a DLL é carregada várias vezes.

https://user-images.githubusercontent.com/44291883/196391684-c3399f9e-6add-407f-aee0-0f548b48582c.mp4

Aviso

https://support.norton.com/sp/static/external/tools/security-advisories.html

https://cve.report/CVE-2022-3368

Baixar ferramenta