Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-13885 — Citrix Workspace 应用 1912 之前版本(Windows 版) - 权限提升 #1 | Kitploit
工具/GitHubGitHub/hessandrew/cve-2020-13885
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubhessandrew/cve-2020-13885

CVE-2020-13885

Citrix Workspace 应用 1912 之前版本(Windows 版) - 权限提升 #1

查看仓库
116年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

漏洞标题:适用于 Windows 的 Citrix Workspace 应用程序(1912 之前版本) - 权限提升 #1

日期:2020-06-07
作者:Andrew Hess
软件链接:https://www.citrix.com/downloads/workspace-app/legacy-workspace-app-for-windows/workspace-app-for-windows-1911.html/
公告:https://support.citrix.com/article/CTX275460
CVE:CVE-2020-13885

历史

2020.02.10 - 发现漏洞
2020.02.10 - 首次联系供应商
2020.XX.XX - 供应商补丁 2006.1 1912 版本(在我报告后发布)已不存在该漏洞
2020.06.06 - 由于供应商未公开漏洞,我创建了一个 CVE
2020.06.10 - 联系供应商并修正 CVE

软件描述

高性能访问 Windows 虚拟应用程序和桌面,可从桌面、开始菜单、Workspace 应用程序 UI 或通过 Chrome、Internet Explorer 或 Firefox 的 Web 访问实现任意位置访问。

Citrix Workspace 应用程序可用于已加入域和未加入域的 PC、平板电脑和瘦客户端。提供对虚拟化 Skype for Business、业务线应用、HDX 3D Pro 工程应用、多媒体、本地应用访问的高性能使用。

漏洞描述

Windows 上 1912 之前的 Citrix Workspace 应用程序对 "%PROGRAMDATA%\Citrix\Citrix Workspace ####" 存在不安全的权限,允许本地用户通过复制恶意的 webio.dll 到该目录来提升权限。

复现步骤

  • 将恶意 webio.dll 放入 "%PROGRAMDATA%\Citrix\Citrix Workspace 1911"
  • 等待管理员或软件分发卸载 Citrix Workspace 应用程序。这将加载恶意的 webio.dll

影响

可能的攻击者会获得系统权限

下载工具