Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-25949 — Ein jahrealter Exploit einer lokalen EoP-Sicherheitslücke im Kingsoft Antivirus KWatch Driver Version 2009.3.17.77. | Kitploit
Tools/GitHubGitHub/tandasat/cve-2022-25949
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubtandasat/cve-2022-25949

CVE-2022-25949

Ein jahrealter Exploit einer lokalen EoP-Sicherheitslücke im Kingsoft Antivirus KWatch Driver Version 2009.3.17.77.

Repository anzeigen
3899vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2022-25949

Ein Jahre alter Exploit einer lokalen EoP-Sicherheitslücke im Kingsoft Antivirus KWatch-Treiber Version 2009.3.17.77.

2009..?

Ich meldete das Problem im Januar 2014 und wurde 8+ Jahre später über die CVE benachrichtigt. Ich entschied mich, dies hochzuladen, weil es amüsant genug ist, meinen alten Code zu finden und dass es so lange gedauert hat.

Daher muss dies trotz der neuen CVE keine neue Schwachstelle sein – eine schnelle Suche ergab bereits mehrere Berichte über die gleich aussehende Schwachstelle.

Zeitleiste

    1. Jan. 2014: Ich reiche das Problem bei IPA ein
    1. Jan. 2014: IPA bestätigt die Einreichung
    1. März 2022: IPA benachrichtigt mich zur Veröffentlichung (Ich ignorierte es. Ich dachte, es sei Spam)
    1. März 2022: Ein advisary veröffentlicht

Ich danke IPA trotzdem dafür, dass sie ihren Teil beigetragen und meinen Tag versüßt haben.

Anmerkungen

Die anfällige Datei scheint ffdedbaeccbcf0b697675b24ca313cbb8e1c9ba1bd2f0a0b58a2d6a04a038479 zu sein

//
// Exploit for Kingsoft Antivirus KWatch Driver (KWatch3.sys)
// Target File Version: 2009.3.17.77
// Affected Product: Kingsoft Internet Security 9 Plus
//

/*
------------------------------------------------------------------------------
Shellcode is located at 7E7E7E7E.
The device was opened as 00000020.
Shellcode was executed.
The SYSTEM shell was launched.
This process will be suspended for ever.

------------------------------------------------------------------------------
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system
------------------------------------------------------------------------------
*/
Tool herunterladen