Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27518 — SUPERAntiSpyware 专业版 X <=10.0.1264 LPE漏洞PoC | Kitploit
工具/GitHubGitHub/secunnix/cve-2024-27518
权限提升漏洞分析漏洞利用恶意软件分析二进制利用
GitHubsecunnix/cve-2024-27518

CVE-2024-27518

SUPERAntiSpyware 专业版 X <=10.0.1264 LPE漏洞PoC

查看仓库
122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-27518 - SUPERAntiSpyware Professional X 本地权限提升概念验证

此漏洞由 Secunnix 漏洞研究团队的 M. Akil Gündoğan 发现并公开披露。本仓库将包含概念验证代码和相关公告。

详情:

  • 产品: SUPERAntiSpyware Professional X 及所有版本。
  • 受影响版本: <=10.0.1262 及最新版本 10.0.1264
  • CVE ID: CVE-2024-27518
  • 操作系统: 所有受支持的 Windows 版本,已在 Windows 10 Pro 上测试
  • 状态: 公共负责任的披露。
  • 发布日期: 2024年3月4日

漏洞描述:

SUPERAntiSpyware Professional X 10.0.1262 存在本地权限提升漏洞,原因在于它允许非特权用户通过 NTFS 目录连接点(junction)将恶意 DLL 从隔离区恢复到 "C:\Program Files\SUPERAntiSpyware" 文件夹中,例如利用一个被检测为恶意软件的精心构造的 version.dll 文件。由于 SASCore64.exe 存在针对 "version.dll" 的 DLL 劫持漏洞,系统重启后攻击者将获得 NT AUTHORITY\SYSTEM 权限的 shell。

技术细节及逐步概念验证(PoC):

  • 1 - 创建一个包含 shellcode 的恶意 version.dll 文件。
  • 2 - 如果生成的包含 shellcode 的 version.dll 尚未被 SUPERAntiSpyware 检测到,则将其与另一个恶意文件合并到 ".zip" 中,使用命令 copy /b version_created.dll + malicious.zip version.dll 使其被检测为恶意文件。这样,创建的 ".dll" 文件可以被 SUPERAntiSpyware 检测为恶意软件并隔离。
  • 3 - 创建一个新文件夹,将准备好的 version.dll 复制进去。随后扫描该文件夹,SUPERAntiSpyware 将隔离该 DLL。
  • 4 - 使用 Google 提供的“符号链接测试”工具中的 CreateMountPoint.exe,将 version.dll 被隔离的路径挂载到 C:\Program Files\SUPERAntiSpyware 目录中。这些工具可从以下链接获取(https://github.com/googleprojectzero/symboliclink-testing-tools),或者你也可以使用 mklink 命令完成相同操作。
  • 5 - 当恢复被隔离的 "version.dll" 时,它将被复制到 SUPERAntiSpyware 的目录。系统重启后,SASCore64.exe 将执行 "version.dll" 中的 shellcode,并为攻击者打开一个具有 NT AUTHORITY\SYSTEM 权限的会话。

视频:

缓解措施:

遗憾的是,目前尚无缓解措施。我们建议在漏洞修复之前卸载 SUPERAntiSpyware。

时间线:

  • 2024年2月18日 - 通过电子邮件报告漏洞,但供应商拒绝修复。
  • 2024年4月3日 - 全面公开披露。

参考资料:

  • 供应商:https://www.superantispyware.com/
  • CVE:https://www.cve.org/CVERecord?id=CVE-2024-27518
下载工具