Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-3368 | Kitploit
Инструменты/GitHubGitHub/wh04m1001/cve-2022-3368
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubwh04m1001/cve-2022-3368

CVE-2022-3368

Репозиторий
29123 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-3368

PoC для уязвимости произвольного перемещения файлов в компоненте Software Update приложения Avira Security. У пользователей есть возможность использовать эту функцию для обновления любого устаревшего ПО на их ПК. Когда эта функция используется, служба Avira Security помещает загруженные файлы в c:\ProgramData\Avira\Security\Temp. Первый файл, создаваемый в подкаталоге, имеет формат <random 4 numbers>_<filename>, а затем этот файл перемещается в просто <filename> (начальные числа и подчеркивание удаляются). Этот каталог имеет DACL, которые не позволяют непривилегированным пользователям изменять/удалять созданные файлы, но разрешают пользователю создавать точку присоединения (junction). Этим можно злоупотребить, создав точку присоединения к управляемому пользователем каталогу с более разрешительными DACL. Таким образом, когда новые файлы создаются в подкаталогах, пользователь сможет изменить их и использовать это для получения произвольного перемещения файлов, что приводит к LPE (повышению привилегий) путем записи DLL в каталог system32, которая затем загружается привилегированной службой.

Текущий PoC загружает dll в службу обновления Windows. DLL не реализует никакого мьютекса для проверки того, был ли эксплойт уже выполнен, что приводит к созданию нескольких процессов cmd.exe, так как dll загружается многократно.

https://user-images.githubusercontent.com/44291883/196391684-c3399f9e-6add-407f-aee0-0f548b48582c.mp4

Уведомление

https://support.norton.com/sp/static/external/tools/security-advisories.html

https://cve.report/CVE-2022-3368

Скачать инструмент