Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1337 — Обход CVE-2020-1048: PoC подмены бинарных файлов | Kitploit
Инструменты/GitHubGitHub/neofito/cve-2020-1337
Повышение привилегийМеханизмы персистентностиАнализ уязвимостейЭксплуатацияПост-эксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubneofito/cve-2020-1337

CVE-2020-1337

Обход CVE-2020-1048: PoC подмены бинарных файлов

Репозиторий
326256 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1337 — Binary Planting (обход CVE-2020-1048)

Пелег Хадар (@peleghd) и Томер Бар из SafeBreach (@safebreach) были отмечены Microsoft в рамках CVE-2020-1048 — уязвимости диспетчера очереди печати Windows, которая позволяет повышать привилегии в Windows 7 и более поздних версиях.

Некоторые детали были раскрыты Алексом Ионеску (@aionescu) и Ярден Шафир (@yarden_shafir) в их отличном посте в блоге PrintDemon: Print Spooler Privilege Escalation, Persistence & Stealth (CVE-2020-1048 & more). Используя эти знания, я нашёл обход патча с помощью точек соединения (junction points) и символических ссылок Windows (спасибо Джеймсу Форшоу @tiraniddo).

Мой отчёт оказался дубликатом, поскольку корневая причина уже была ранее сообщена кем-то другим, и отчёту был присвоен CVE-2020-1337 — действительно клёвый CVE :-)

Этот код на C# позволяет разместить вредоносную DLL в локальном каталоге C:\windows\system32, чтобы она была загружена приложением или службой, уязвимыми к перехвату DLL (DLL hijacking).

Пост в блоге: CVE-2020-1337: мои два цента; также на испанском.

Как скомпилировать

Используйте Visual Studio, чтобы получить самодостаточный (self-contained) бинарный файл. Магия осуществляется с помощью следующих пакетов NuGet:

  • NtApiDotNet
  • IlMerge 3.0.40
  • MSBuild.ILMerge.Task

Как использовать

Поместите бинарный файл и ваш вредоносный файл в один и тот же путь и выполните первый шаг:

Первый шаг

Вручную перезагрузите систему и выполните второй шаг, чтобы наконец разместить вашу DLL под её конечным именем:

Второй шаг

Благодарности

  • Алекс Ионеску (@aionescu) и Ярден Шафир (@yarden_shafir)
  • Пелег Хадар (@peleghd) и Томер Бар
  • Джеймс Форшоу (@tiraniddo)
  • BC Security (@BCSecurity1)
  • Все партнёры, которые помогли мне с тестированием PoC: Марк (@h4ng3r), Игнаси (@Ny4nyi), Иньяки (@virtualminds_es) и Эктор (@3v4Si0N).
Скачать инструмент