Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-3368 — Avira Security 中通过任意文件移动实现本地权限提升的概念验证(PoC),利用连接点将恶意 DLL 加载到特权服务中。 | Kitploit
工具/GitHubGitHub/wh04m1001/cve-2022-3368
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubwh04m1001/cve-2022-3368

CVE-2022-3368

Avira Security 中通过任意文件移动实现本地权限提升的概念验证(PoC),利用连接点将恶意 DLL 加载到特权服务中。

查看仓库
29123年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-3368

针对Avira Security软件更新组件中任意文件移动漏洞的概念验证(PoC)。

用户可选择使用此功能更新PC上任何过时的软件,当使用此功能时,Avira Security服务会将下载的文件放置在 c:\ProgramData\Avira\Security\Temp 目录下。首先在子目录中创建的文件格式为 <随机4位数字>_<文件名>,随后此文件会被移动到仅 <文件名>(前导数字和下划线被移除)。此目录的DACL不允许非特权用户修改/删除新创建的文件,但允许用户创建目录交接点(junction)。可通过创建指向用户可控目录的交接点来滥用此行为,该用户可控目录具有更宽松的DACL。这样,当在子目录中创建新文件时,用户便能够修改它们,并利用此漏洞实现任意文件移动,进而通过将DLL写入system32目录(后续由特权服务加载)实现本地权限提升(LPE)。

当前PoC会将DLL加载到Windows更新服务中。此DLL未实现任何类型的互斥体来检查漏洞是否已被利用,导致DLL被多次加载时,会创建多个cmd.exe进程。

https://user-images.githubusercontent.com/44291883/196391684-c3399f9e-6add-407f-aee0-0f548b48582c.mp4

安全公告

https://support.norton.com/sp/static/external/tools/security-advisories.html

https://cve.report/CVE-2022-3368

下载工具