Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-36168 — AVG AVG Anti-Spyware v.7.5 中存在一个问题,允许攻击者通过向 guard.exe 组件发送精心设计的脚本来执行任意代码。 | Kitploit
工具/GitHubGitHub/trailer2/cve-2023-36168
权限提升漏洞分析漏洞利用错误配置
GitHubtrailer2/cve-2023-36168

CVE-2023-36168

AVG AVG Anti-Spyware v.7.5 中存在一个问题,允许攻击者通过向 guard.exe 组件发送精心设计的脚本来执行任意代码。

查看仓库
11223年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-36168

AVG AVG Anti-Spyware v.7.5 中的一个问题允许攻击者通过恶意脚本向 guard.exe 组件执行任意代码

漏洞利用标题:AVG Anti Spyware 7.5 - Unquoted Service Path

日期:05/08/2023

漏洞利用作者:Idan Malihi

厂商主页:https://www.avg.com

软件链接:https://www.avg.com/en-ww/homepage#pc

版本:7.5

测试环境:Microsoft Windows 10 Pro

CVE编号:CVE-2023-36168

#PoC

C:\Users>wmic service get name,pathname,displayname,startmode | findstr /i auto | findstr /i /v "C:\Windows\" | findstr /i /v """ AVG Anti-Spyware Guard AVG Anti-Spyware Guard C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard.exe Auto

C:\Users>sc qc "AVG Anti-Spyware Guard" [SC] QueryServiceConfig SUCCESS

SERVICE_NAME: AVG Anti-Spyware Guard TYPE : 10 WIN32_OWN_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Program Files (x86)\Grisoft\AVG Anti-Spyware 7.5\guard.exe LOAD_ORDER_GROUP : TAG : 0 DISPLAY_NAME : AVG Anti-Spyware Guard DEPENDENCIES : SERVICE_START_NAME : LocalSystem

C:\Users>systeminfo

Host Name: DESKTOP-LA7J17P OS Name: Microsoft Windows 10 Pro OS Version: 10.0.19042 N/A Build 19042 OS Manufacturer: Microsoft Corporation

下载工具