Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63945-Tencent-iOA-EoP — Демонстрирует уязвимость локального повышения привилегий в Tencent iOA до версии 210.9.28693.62001 через symlink-атаки на C:\Windows\Temp, позволяющие произвольное удаление файлов с привилегиями SYSTEM. | Kitploit
Инструменты/GitHubGitHub/alexlee820/cve-2025-63945-tencent-ioa-eop
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubalexlee820/cve-2025-63945-tencent-ioa-eop

CVE-2025-63945-Tencent-iOA-EoP

Демонстрирует уязвимость локального повышения привилегий в Tencent iOA до версии 210.9.28693.62001 через symlink-атаки на C:\Windows\Temp, позволяющие произвольное удаление файлов с привилегиями SYSTEM.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
116 месяцев назадЕщё не проверено

CVE-2025-63945 Tencent iOA EoP

Версия: до 210.9.28693.62001

Краткое описание: я обнаружил уязвимость в Tencent PC Manager, в которой файлы и каталоги в C:\Windows\Temp обрабатываются небезопасно. Злоумышленник может использовать атаки с символическими ссылками (symlink), чтобы заставить процесс с привилегиями SYSTEM удалить произвольные файлы, что приводит к локальному повышению привилегий. В частности, процесс с именем LegacyKB_ioa_win.exe периодически запускается при использовании компонента «ioa». Во время работы он создаёт каталог TencentDownload в папке Temp, загружает туда файлы, а затем выполняет удаление от имени SYSTEM. Из-за недостаточной валидации путей и небезопасной логики удаления это поведение можно использовать для удаления выбранных злоумышленником файлов с привилегиями SYSTEM.

Было замечено, что процесс «LegacyKB_*.exe» выполняет следующие действия с привилегией SYSTEM:

  1. Когда доступна новая версия или исправление, компонент iOA загружает и запускает Legacy_*.exe из интернета.

  2. Legacy_*.exe проверяет наличие каталога TencentDownload в C:\Windows\Temp; если его нет, он создаёт его.

  3. Legacy_*.exe создаёт подкаталог с префиксом тильды (например, ~) внутри TencentDownload.

  4. В конце Legacy_.exe с привилегиями SYSTEM удаляет подкаталог ~ внутри TencentDownload.

Поскольку каталог «C:\Windows\Temp\TencentDownload» может быть создан текущим пользователем и ему могут быть назначены права «Изменение» для текущего пользователя, текущий пользователь может изменять и читать весь каталог. При такой настройке непривилегированный пользователь может добиться удаления произвольных файлов, создав символическую ссылку на привилегированное расположение (например, C:\Windows\System32). Кроме того, злоумышленник может добиться локального повышения привилегий за счёт удаления произвольных файлов/папок.

Для выполнения LPE путём удаления произвольных файлов/папок пользователь может выполнить следующие шаги:

  1. Пользователь создаёт папку «C:\Windows\Temp\TencentDownload».

  2. Пользователь устанавливает OpLock на папку «C:\Windows\Temp\TencentDownload~*», как только он заметит создание любой папки с префиксом ~.

  3. Процесс «Legacy_.exe» попытается удалить папку «C:\Windows\Temp\TencentDownload~» с привилегией SYSTEM.

  4. Процесс «Legacy_*.exe» будет приостановлен из-за OpLock.

  5. Когда OpLock срабатывает, пользователь перемещает файл «C:\Windows\Temp\TencentDownload~*» в другое место, чтобы опустошить папку.

  6. Пользователь создаёт точку соединения (junction) «C:\Windows\Temp\TencentDownload\» с «\RPC Control».

  7. Пользователь создаёт символическую ссылку «GLOBAL\GLOBALROOT\RPC Control~*» на целевую папку/файл (например, C:\Windows\System32\secrets).

  8. Пользователь снимает OpLock.

  9. Пользователь удаляет символическую ссылку.

  10. Целевой файл/папка (например, C:\Windows\System32\secrets) будет удалён.

PoC video :https://drive.google.com/file/d/1RXQgaNBDeopurcP63xmhMXDM7stHaIzO/view?usp=sharing изображение

Скачать инструмент