Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-24934 — Technische Analyse und Proof-of-Concept-Exploit für CVE-2022-24934, eine Privilegieneskalations-Schwachstelle im Update-Mechanismus von WPS Office, die durch Registry-Manipulation die Ausführung beliebigen Codes ermöglicht. | Kitploit
Tools/GitHubGitHub/webraybtl/cve-2022-24934
SchwachstellenanalyseExploitationBinäranalysePapers & ForschungLernen & Bildung
GitHubwebraybtl/cve-2022-24934

CVE-2022-24934

Technische Analyse und Proof-of-Concept-Exploit für CVE-2022-24934, eine Privilegieneskalations-Schwachstelle im Update-Mechanismus von WPS Office, die durch Registry-Manipulation die Ausführung beliebigen Codes ermöglicht.

Repository anzeigen
2010vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-24934

Schwachstellenübersicht

Das WPS Office-Updateprogramm wpsupdate.exe liest eine benutzerdefinierte Updateserveradresse aus der Registrierung HKEY_CURRENT_USER, lädt ein benutzerdefiniertes Updateprogramm herunter und führt es aus, was zu einer beliebigen Codeausführung führt.

Betroffene Versionen

WPS Office-Versionen kleiner oder gleich 11.2.0.10382 sind von dieser Sicherheitslücke betroffen.

(WPS-Versionsnummer: Die letzte Gruppe ist maßgeblich, eine größere letzte Zahl steht für eine neuere Version. 11.1 steht für die Privatversion, 11.2 für die Enterprise-Version, 11.6 und 11.8 für kundenspezifische Regierungs- und Unternehmensversionen.)

Reproduktionsumgebung

Betriebssystem: Win7 SP1.
WPS Office-Version: WPS 2019 v11.8.2.10229.
Analysetools: Detect It Easy, OD, IDA, Openssl, Digitale Signatur-Kopierwerkzeug sigthief.py.

Technische Beratung

图片无效

Haftungsausschluss:

Dieser Artikel dient ausschließlich dem technischen Austausch, dem Lernen und der Forschung. Die Verwendung der in diesem Artikel beschriebenen Techniken für illegale Zwecke oder schädigende Handlungen ist strengstens untersagt. Der Autor dieses Artikels übernimmt keine Haftung für Schäden, die durch die missbräuchliche Verwendung der beschriebenen Techniken entstehen.

Deutsche Version:

Dieser Haftungsausschluss soll ausdrücklich klarstellen, dass dieser Artikel nur für den technischen Austausch, das Lernen und die Forschung dient. Die in diesem Artikel beschriebenen Techniken dürfen nicht für illegale Zwecke oder schädigende Handlungen verwendet werden. Der Autor dieses Artikels übernimmt keine Verantwortung für die nicht genehmigte Nutzung der Techniken oder für daraus resultierende Schäden an Personen oder Systemen.

Durch das Lesen und Referenzieren dieses Artikels müssen Sie anerkennen und zusichern, dass Sie die in diesem Artikel bereitgestellten Techniken nicht für illegale Aktivitäten, die Verletzung von Rechten Dritter oder Angriffe auf Systeme nutzen werden. Der Autor dieses Artikels trägt keine Verantwortung für Unfälle, Verluste oder Schäden, die durch die Nutzung der in diesem Artikel beschriebenen Techniken verursacht werden, einschließlich, aber nicht beschränkt auf Datenverlust, Sachschäden, rechtliche Verpflichtungen usw.

Die in diesem Artikel bereitgestellten technischen Informationen dienen ausschließlich Lern- und Referenzzwecken und stellen keine wie auch immer geartete Garantie oder Zusicherung dar. Der Autor dieses Artikels gibt keine Zusicherungen oder Garantien hinsichtlich der Richtigkeit, Wirksamkeit oder Anwendbarkeit der beschriebenen Techniken.

Englische Version:

This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.

By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.

The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.

Tool herunterladen