Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-24955 — SUPERAntiSyware Professional X 试用版 <= 10.0.1206 本地权限提升 | Kitploit
工具/GitHubGitHub/nmht3t/cve-2020-24955
权限提升漏洞分析漏洞利用
GitHubnmht3t/cve-2020-24955

CVE-2020-24955

SUPERAntiSyware Professional X 试用版 <= 10.0.1206 本地权限提升

查看仓库
5年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-24955

SUPERAntiSpyware Professional X Trial <= 10.0.1206 本地权限提升

SUPERAntiSpyware Professional X Trial 10.0.1206 之前的版本存在本地权限提升漏洞,原因是它允许非特权用户通过 NTFS 目录联接将隔离文件还原到特权位置。

主页: https://www.superantispyware.com/

概念验证

  1. 将一个 DLL 载荷放入空文件夹中
  2. 使用 SUPERAntiSpyware Professional X Trial 扫描该载荷,使其被检测到。
  3. 一旦它被检测到并移入隔离区,就创建一个 NTFS 目录联接。
  4. 还原该载荷并重启系统。

完整 PoC 视频: https://www.youtube.com/watch?v=jdcqbev-H5I

时间线:

  • 16-07-2020 - 发现漏洞
  • 16-07-2020 - 通过支持表单通知厂商(厂商未回应)
  • 19-07-2020 - 通过电子邮件通知厂商(厂商未回应)
  • 25-07-2020 - 向 CERT/CC 提交漏洞报告(VRF#20-07-GBPVY)
  • 25-08-2020 - 漏洞披露
  • 01-09-2020 - 分配 CVE 编号

参考资料: https://bogner.sh/2017/11/avgater-getting-local-admin-by-abusing-the-anti-virus-quarantine/

下载工具