Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-25943 — CVE-2022-25943 | Kitploit
أدوات/GitHubGitHub/webraybtl/cve-2022-25943
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubwebraybtl/cve-2022-25943

CVE-2022-25943

CVE-2022-25943

عرض المستودع
662منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24934

نظرة عامة على الثغرة

عند تثبيت WPS Office، يتم تثبيت خدمة wpscloudsvr بصلاحيات المسؤول، ويتم تكوين هذه الخدمة لتبدأ يدويًا، ولكن تم تكوين قائمة التحكم في الوصول (ACL) للمجلد الذي توجد فيه الخدمة بشكل خاطئ، حيث لا يزال بإمكان أعضاء مجموعة Users العاديين القراءة والكتابة في هذا المجلد.

النطاق المتأثر

جميع إصدارات WPS Office الأقل من 11.2.0.10258 معرضة لهذه الثغرة.

(لرقم إصدار WPS، انظر إلى المجموعة الأخيرة؛ فكلما كان الرقم في المجموعة الأخيرة أكبر، كان الإصدار أحدث. 11.1 يشير إلى الإصدار الشخصي، 11.2 يشير إلى إصدار المؤسسات، بينما 11.6 و11.8 يشيران إلى الإصدارات المخصصة للحكومة والشركات)

سيناريو الاستغلال

يمكن لأعضاء مجموعة Users العاديين وضع ملف DLL مختطف في المجلد الذي توجد فيه خدمة wpscloudsvr، ثم تشغيل الخدمة بصلاحيات مستخدم عادي، وفي النهاية يتم تحميل ملف DLL وتنفيذه بواسطة الخدمة، مما يحقق تصعيد الصلاحيات محليًا. (خدمة wpscloudsvr نفسها لا تحتوي على ثغرة اختطاف DLL، ويمكن استخدام ثغرة اختطاف DLL على مستوى النظام. أثناء الاختبار، كان نظام win7 6.1.7601 sp1 32-bit يحتوي على ثغرة اختطاف DLL على مستوى النظام قابلة للاستغلال، بينما نظام win10 10.0.18363.592 64-bit لا يحتوي على ثغرة اختطاف DLL قابلة للاستغلال)

بيئة إعادة الإنتاج

نظام التشغيل: Win7 sp1.

إصدار WPS Office: WPS Office 11.2.0.10200.

أدوات إعادة الإنتاج: Process Explorer، Process Monitor، CFF Explorer، vs2008.

أدوات التحليل: Detect It Easy، OD، IDA، Openssl، أداة نسخ التوقيع الرقمي sigthief.py.

تفاصيل الثغرة والاستشارات التقنية

صورة

إخلاء المسؤولية:

هذه المقالة مخصصة فقط لأغراض التبادل التقني والتعلم والبحث، ويُحظر تمامًا استخدام التقنيات الواردة في المقالة لأغراض غير قانونية أو تخريبية، وإلا فإن جميع العواقب المترتبة على ذلك لا علاقة لها بمؤلف هذه المقالة.

النسخة الصينية:

يهدف هذا الإخلاء إلى التوضيح بوضوح أن هذه المقالة مخصصة فقط للتبادل التقني والتعلم والبحث، ولا يجوز استخدام التقنيات الواردة في المقالة لأي أغراض غير قانونية أو أعمال تخريبية. لا يتحمل مؤلف هذه المقالة أي مسؤولية عن أي استخدام غير قانوني للتقنيات أو عن الأضرار التي تلحق بالآخرين أو بالأنظمة.

عند قراءة هذه المقالة والرجوع إليها، يجب أن تقر وتتعهد بوضوح بأنك لن تستخدم التقنيات المقدمة في المقالة لتنفيذ أنشطة غير قانونية أو انتهاك حقوق الآخرين أو مهاجمة الأنظمة. أي حوادث أو خسائر أو أضرار ناتجة عن استخدام التقنيات الواردة في هذه المقالة، بما في ذلك على سبيل المثال لا الحصر فقدان البيانات والأضرار بالممتلكات والمسؤوليات القانونية، لا علاقة لها بمؤلف هذه المقالة.

المعلومات التقنية المقدمة في هذه المقالة مخصصة للتعلم والمرجعية فقط، ولا تشكل أي شكل من أشكال الضمان أو التعهد. لا يقدم مؤلف هذه المقالة أي تصريحات أو ضمانات بشأن دقة التقنيات أو فعاليتها أو ملاءمتها.

النسخة الإنجليزية:

يهدف هذا الإخلاء إلى التوضيح بوضوح أن هذه المقالة مخصصة حصريًا للتبادل التقني والتعلم والبحث، ويُحظر تمامًا استخدام التقنيات المذكورة في المقالة لأي أغراض غير قانونية أو أعمال تخريبية. لا يتحمل مؤلف هذه المقالة أي مسؤولية عن أي عواقب ناتجة عن سوء استخدام التقنيات المذكورة.

بقراءة هذه المقالة والرجوع إليها، يجب أن تقر وتلتزم بأنك لن تستغل التقنيات المقدمة في المقالة لأي أنشطة غير قانونية أو انتهاك لحقوق الآخرين أو مهاجمة الأنظمة. لا يتحمل مؤلف هذه المقالة أي مسؤولية عن أي حوادث أو خسائر أو أضرار ناتجة عن استخدام التقنيات المذكورة في هذه المقالة، بما في ذلك على سبيل المثال لا الحصر فقدان البيانات والأضرار بالممتلكات والمسؤوليات القانونية وما إلى ذلك.

المعلومات التقنية المقدمة في هذه المقالة مخصصة لأغراض التعلم والمرجعية فقط ولا تشكل أي شكل من أشكال الضمان أو التعهد. لا يقدم مؤلف هذه المقالة أي تصريحات أو ضمانات بشأن دقة التقنيات المذكورة أو فعاليتها أو قابليتها للتطبيق.

تنزيل الأداة