Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-13884 — 适用于 Windows 的 Citrix Workspace 应用(1912 之前版本)- 权限提升 #2 | Kitploit
工具/GitHubGitHub/hessandrew/cve-2020-13884
权限提升漏洞分析漏洞利用渗透测试错误配置
GitHubhessandrew/cve-2020-13884

CVE-2020-13884

适用于 Windows 的 Citrix Workspace 应用(1912 之前版本)- 权限提升 #2

查看仓库
26年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

漏洞标题:适用于 Windows 的 Citrix Workspace app(1912 之前版本) - 权限提升 #2

日期:2020-06-07
作者:Andrew Hess
软件链接:https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
公告:https://support.citrix.com/article/CTX275460
CVE:CVE-2020-13884

时间线

2020.02.10 - 发现漏洞
2020.02.10 - 首次联系厂商
2020.XX.XX - 厂商补丁 2006.1 在我提交报告之后发布的 1912 版本已不包含该漏洞
2020.06.06 - 由于厂商未公开该漏洞,我创建了一个 CVE
2020.06.10 - 与厂商联系并更正 CVE

软件描述

以高性能访问 Windows 虚拟应用和桌面,可通过桌面、开始菜单、Workspace app 界面或使用 Chrome、Internet Explorer 或 Firefox 进行的 Web 访问随时随地接入。

Citrix Workspace app 可用于已加入域和未加入域的 PC、平板电脑和瘦客户端。可高性能使用虚拟化的 Skype for Business、业务线应用、HDX 3D Pro 工程应用、多媒体以及本地应用访问。

漏洞利用描述

Windows 上 1912 之前的 Citrix Workspace App 对 %PROGRAMDATA%\Citrix 目录具有不安全的权限,且 UninstallString 未加引号,这允许本地用户通过将恶意 citrix.exe 复制到该目录来提升权限。

受影响组件

  • C:\ProgramData\Citrix(Users 具有写入 ACL)
  • HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\CitrixOnlinePluginPackWeb 中的 UninstallString 未加引号(C:\ProgramData\Citrix\Citrix Workspace 1911\TrolleyExpress.exe /uninstal)

复现步骤

  • 将恶意 citrix.exe 复制到 C:\ProgramData\Citrix
  • 等待管理员或软件分发系统卸载 Citrix Workspace app。此操作将执行恶意的 Citrix.exe。

影响

潜在攻击者可获取系统权限。

下载工具