Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-24955 — SUPERAntiSyware Professional X Trial <= 10.0.1206 Локальное повышение привилегий | Kitploit
Инструменты/GitHubGitHub/nmht3t/cve-2020-24955
Повышение привилегийАнализ уязвимостейЭксплуатация
GitHubnmht3t/cve-2020-24955

CVE-2020-24955

SUPERAntiSyware Professional X Trial <= 10.0.1206 Локальное повышение привилегий

Репозиторий
16 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-24955

Локальное повышение привилегий в SUPERAntiSpyware Professional X Trial <= 10.0.1206

Версии SUPERAntiSpyware Professional X Trial до 10.0.1206 уязвимы для локального повышения привилегий, поскольку они позволяют непривилегированным пользователям восстанавливать помещённые в карантин файлы в привилегированное место с помощью NTFS-соединения каталогов.

Домашняя страница: https://www.superantispyware.com/

Доказательство концепции

  1. Поместите DLL-полезную нагрузку в пустую папку
  2. Просканируйте полезную нагрузку с помощью SUPERAntiSpyware Professional X Trial, чтобы она была обнаружена.
  3. После обнаружения и перемещения в карантин создайте NTFS-соединение каталогов.
  4. Восстановите полезную нагрузку и перезагрузите систему.

Полное видео PoC: https://www.youtube.com/watch?v=jdcqbev-H5I

Хронология:

  • 16-07-2020 - Уязвимость обнаружена
  • 16-07-2020 - Уведомление вендора через форму поддержки (вендор не ответил)
  • 19-07-2020 - Уведомление вендора по электронной почте (вендор не ответил)
  • 25-07-2020 - Отчёт об уязвимости в CERT/CC (VRF#20-07-GBPVY)
  • 25-08-2020 - Уязвимость раскрыта
  • 01-09-2020 - CVE присвоен

Ссылки: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/

Скачать инструмент