Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-10551 — Повышение привилегий в QQBrowser | Kitploit
Инструменты/GitHubGitHub/seqred-s-a/cve-2020-10551
Повышение привилегийАнализ уязвимостейЭксплуатацияНеправильная Конфигурация
GitHubseqred-s-a/cve-2020-10551

CVE-2020-10551

Повышение привилегий в QQBrowser

Репозиторий
1336 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Идентификатор CVE: CVE-2020-10551

Название затронутого продукта (продуктов) и версии (версий): QQBrowser (все версии до 10.5.3870.400)

Тип проблемы: CWE-284: Некорректное управление доступом


Краткое описание

QQBrowser — это веб-браузер, разработанный компанией Tencent. Он является одним из самых популярных веб-браузеров, используемых в Китае. В ходе нашего тестирования мы обнаружили уязвимость, которая позволяет непривилегированному локальному злоумышленнику выполнить код с правами NT AUTHORITY\SYSTEM.

Во всех версиях QQBrowser до 10.5.3870.400 неправильно настроены ACL для файла TsService.exe. Злоумышленник может перезаписать этот файл, чтобы получить доступ к учетной записи NT AUTHORITY\SYSTEM, которая является учетной записью с наивысшими привилегиями в системе Windows.

Описание

QQBrowser создает службу Windows с параметром ImagePath, указывающим на файл TsService.exe в своем каталоге установки (по умолчанию: C:\Program Files (x86)\Tencent\QQBrowser\TsService.exe). Права доступа к этому файлу разрешают запись членам группы NT AUTHORITY\Authenticated Users, которая по умолчанию включает всех пользователей. Злоумышленник может использовать уязвимость, заменив TsService.exe на собственный исполняемый файл, который затем будет запущен с привилегиями NT AUTHORITY\SYSTEM.

Воспроизведение

Удалите TsService.exe и замените его другой программой. Перезагрузите систему.

Исправление

Установите более новую версию QQBrowser.

Скачать инструмент