Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
QuickHeal — 针对 Quick Heal Antivirus 的 CVE-2017-5005 | Kitploit
工具/GitHubGitHub/payatu/quickheal
权限提升漏洞分析漏洞利用远程访问工具Payload 开发二进制利用
GitHubpayatu/quickheal

QuickHeal

针对 Quick Heal Antivirus 的 CVE-2017-5005

查看仓库
1699年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

QuickHeal

适用于 Quick Heal 杀毒软件的 CVE-2017-5005

安全公告

对内存缓冲区边界内的操作限制不当漏洞。

该软件对内存缓冲区执行操作,但可能读取或写入到超出缓冲区预期边界的内存位置。

漏洞描述

我们发现 Quick Heal Internet Security 因对 LC_UNIXTHREAD.cmdsize(Mach-O)验证不当,存在栈缓冲区越界写入漏洞。

此漏洞可被利用来实现远程代码执行以及权限提升。

概念验证

Quick Heal 漏洞利用演示

厂商

http://www.quickheal.co.in/

受影响产品

  • Quick Heal Internet Security 10.1.0.316 及更早版本
  • Quick Heal Total Security 10.1.0.316 及更早版本
  • Quick Heal AntiVirus Pro 10.1.0.316 及更早版本

披露时间线

  • 2016 年 6 月 9 日 – 报告给厂商
  • 2016 年 6 月 11 日 – 收到厂商确认并发布补丁

作者

Ashfaq Ansari

ashfaq[at]payatu[dot]com

@HackSysTeam | 博客 | null

Payatu Technologies

http://www.payatu.com/

许可证

复制许可请参阅 LICENSE 文件


http://hacksys.vfreaks.com

HackSys Team

下载工具