Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KINGSOFT-WPS-Office-LPE — CVE-2022-25943 | Kitploit
أدوات/GitHubGitHub/hadimed/kingsoft-wps-office-lpe
تصعيد الامتيازاتالاستغلالالحركة الجانبيةما بعد الاستغلالسوء التكوينتطوير الحمولاتاستغلال الملفات الثنائية
GitHubhadimed/kingsoft-wps-office-lpe

KINGSOFT-WPS-Office-LPE

CVE-2022-25943

عرض المستودع
58155منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استشارة JVN

https://jvn.jp/en/vu/JVNVU90673830/

تم تعيين رقم CVE التالي:

  • CVE-2022-25943

KINGSOFT WPS Office LPE

WPS Office عبارة عن حزمة مكتبية لأنظمة Microsoft Windows وmacOS وLinux وiOS وAndroid وHarmonyOS، طورتها شركة Kingsoft الصينية لتطوير البرمجيات ومقرها تشوهاي.

استكشاف WPS

من أجمل الميزات التي يقدمها WPS خدمة سحابية لحفظ مستنداتك وأعمالك، إلخ. وهذه الخدمة مضبوطة افتراضيًا على الوضع اليدوي، فلا تبدأ إلا إذا انتقلت إلى سحابة WPS في لوحة WPS Office، لكن الخدمة تعمل بصلاحيات المستخدم الحالي (صلاحيات منخفضة).

الثغرة

عند النظر إلى الاستيرادات المبكرة التي تقوم بها خدمة سحابة WPS بعد تشغيلها، يبدو أنها تحاول أولاً استيراد DLL باسم CRYPTSP.DLL وملفات أخرى من *C:\ProgramData\kingsoft\office6*، وإذا لم تكن موجودة - وهي غير موجودة افتراضيًا - فإن الخدمة ستحمّلها من System32 كما ترى:



المشكلة هنا هي أن صلاحيات الوصول (ACL) لهذا المجلد مضبوطة لتسمح بالقراءة والكتابة لجميع المستخدمين، إذ يمكن للمهاجم وضع DLL خبيث هناك وإعادة تشغيل الملف التنفيذي، لكنه سيُشغَّل بمستوى الصلاحيات الحالي (مستخدم بصلاحيات منخفضة)، إلا إذا شغّلنا الملف التنفيذي كخدمة (بما أنه مثبّت كخدمة) بأمر مثل net start wpscloudsvr، وهو ما سيشغّل الخدمة بصلاحيات NT AUTHORITY .
تبدو المشكلة هنا أقرب إلى إعداد خاطئ لصلاحيات الوصول (ACL) .

الاستغلال

استغلالي بسيط، فهو ينسخ ملف DLL المُعدّ ( لتغيير كلمة مرور Administrator ) إلى المجلد الهدف ويعيد تشغيل الخدمة، وبذلك يصبح الوصول إلى حساب Administrator متاحًا، ما يعني أنني أستطيع الوصول إلى صلاحية sedebugpriv، ومن هناك أسرق رمز winlogon وأشغّل cmd بصلاحيات NT AUTHORITY / System .

PoC

https://user-images.githubusercontent.com/57273771/152659158-7f3a5607-40d9-41b6-85c5-7ed3ca83d0e5.mp4

تنزيل الأداة