Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
QuickHeal — CVE-2017-5005 для Quick Heal Antivirus | Kitploit
Инструменты/GitHubGitHub/payatu/quickheal
Повышение привилегийАнализ уязвимостейЭксплуатацияИнструмент Удаленного ДоступаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubpayatu/quickheal

QuickHeal

CVE-2017-5005 для Quick Heal Antivirus

Репозиторий
1699 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

QuickHeal

CVE-2017-5005 для Quick Heal Antivirus

Уведомление

Уязвимость некорректного ограничения операций в границах буфера памяти.

Программное обеспечение выполняет операции с буфером памяти, но может читать из области памяти или записывать в область памяти, находящуюся за пределами предполагаемых границ буфера.

Описание уязвимости

Мы обнаружили, что Quick Heal Internet Security уязвим для записи за пределами буфера стека из-за некорректной проверки LC_UNIXTHREAD.cmdsize (Mach-O).

Эта уязвимость может быть использована для получения удалённого выполнения кода, а также повышения привилегий.

Подтверждение концепции

Демонстрация эксплойта Quick Heal

Вендор

http://www.quickheal.co.in/

Продукты

  • Quick Heal Internet Security 10.1.0.316 и более ранние версии
  • Quick Heal Total Security 10.1.0.316 и более ранние версии
  • Quick Heal AntiVirus Pro 10.1.0.316 и более ранние версии

Хронология раскрытия

  • 9 июня 2016 г. – Сообщено вендору
  • 11 июня 2016 г. – Получено подтверждение от вендора и выпущен патч

Автор

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | Блог | null

Payatu Technologies

http://www.payatu.com/

Лицензия

Информацию о разрешении на копирование см. в файле LICENSE


http://hacksys.vfreaks.com

HackSys Team

Скачать инструмент