Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/webraybtl/cve-2022-25943
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubwebraybtl/cve-2022-25943

CVE-2022-25943

CVE-2022-25943

Repository anzeigen
662vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-24934

Schwachstellenübersicht

Bei der Installation von WPS Office wird der Dienst wpscloudsvr mit Administratorrechten installiert. Dieser Dienst ist für den manuellen Start konfiguriert, jedoch wurde die Zugriffskontrollliste (ACL) des Ordners, in dem sich der Dienst befindet, falsch konfiguriert. Normale Mitglieder der Gruppe Users haben weiterhin Lese- und Schreibberechtigungen für diesen Ordner.

Betroffene Versionen

Alle WPS Office-Versionen vor 11.2.0.10258 sind von dieser Sicherheitslücke betroffen. (Die WPS-Versionsnummer wird anhand der letzten Gruppe bestimmt: eine höhere letzte Zahl bedeutet eine neuere Version. 11.1 steht für die Privatversion, 11.2 für die Enterprise-Version, 11.6 und 11.8 für die kundenspezifischen Regierungs-/Unternehmensversionen.)

Angriffsszenario

Normale Mitglieder der Gruppe Users platzieren eine manipulierte DLL-Datei in dem Ordner, in dem sich der Dienst wpscloudsvr befindet, starten den Dienst mit normalen Benutzerrechten, und die DLL wird schließlich vom Dienst geladen und ausgeführt, was zu einer lokalen Rechteausweitung führt. (Der Dienst wpscloudsvr selbst hat keine DLL-Hijacking-Schwachstelle; es kann eine systemische DLL-Hijacking-Schwachstelle ausgenutzt werden. Bei Tests wurde festgestellt, dass das 32-Bit-System Win7 6.1.7601 SP1 eine ausnutzbare systemische DLL-Hijacking-Schwachstelle aufweist, während Win10 10.0.18363.592 64-Bit keine ausnutzbare DLL-Hijacking-Schwachstelle aufweist.)

Reproduktionsumgebung

Betriebssystem: Win7 SP1. WPS Office-Version: WPS Office 11.2.0.10200. Reproduktionstools: Process Explorer, Process Monitor, CFF Explorer, VS2008. Analysetools: Detect It Easy, OD, IDA, OpenSSL, Signatur-Kopierwerkzeug sigthief.py.

Schwachstellendetails & Technische Beratung

Bild

Haftungsausschluss:

Dieser Artikel dient ausschließlich dem technischen Austausch, Lernen und der Forschung. Die Verwendung der in diesem Artikel beschriebenen Techniken für illegale Zwecke oder zur Zerstörung ist strengstens untersagt. Der Autor dieses Artikels übernimmt keine Verantwortung für etwaige Folgen.

Chinesische Version:

Dieser Haftungsausschluss soll klarstellen, dass dieser Artikel ausschließlich dem technischen Austausch, Lernen und der Forschung dient. Die in dem Artikel beschriebenen Techniken dürfen nicht für illegale Zwecke oder zerstörerische Handlungen verwendet werden. Der Autor dieses Artikels übernimmt keine Haftung für Schäden, die durch die missbräuchliche Verwendung der Techniken entstehen. Beim Lesen und Referenzieren dieses Artikels müssen Sie sich ausdrücklich verpflichten, die bereitgestellten Techniken nicht für illegale Aktivitäten, Verletzungen von Rechten Dritter oder Angriffe auf Systeme zu nutzen. Jegliche Unfälle, Verluste oder Schäden, die durch die Nutzung der in diesem Artikel beschriebenen Techniken verursacht werden, einschließlich, aber nicht beschränkt auf Datenverlust, Sachschäden, rechtliche Verantwortlichkeiten usw., liegen nicht in der Verantwortung des Autors. Die in diesem Artikel bereitgestellten technischen Informationen dienen ausschließlich Lern- und Referenzzwecken und stellen keine Garantie oder Gewährleistung dar. Der Autor gibt keine Zusicherungen oder Garantien hinsichtlich der Richtigkeit, Wirksamkeit oder Anwendbarkeit der Techniken.

Englische Version:

Dieser Haftungsausschluss soll klarstellen, dass dieser Artikel ausschließlich dem technischen Austausch, dem Lernen und der Forschung dient. Die Verwendung der in diesem Artikel genannten Techniken für illegale Zwecke oder zerstörerische Handlungen ist strengstens untersagt. Der Autor dieses Artikels übernimmt keine Verantwortung für Folgen, die aus dem Missbrauch der genannten Techniken entstehen.

Durch das Lesen und Referenzieren dieses Artikels erkennen Sie an und verpflichten sich, die in diesem Artikel bereitgestellten Techniken nicht für illegale Aktivitäten, die Verletzung von Rechten Dritter oder Angriffe auf Systeme zu nutzen. Der Autor dieses Artikels übernimmt keine Haftung für Unfälle, Verluste oder Schäden, die durch die Nutzung der in diesem Artikel genannten Techniken verursacht werden, einschließlich, aber nicht beschränkt auf Datenverlust, Sachschäden, rechtliche Verpflichtungen usw.

Die in diesem Artikel bereitgestellten technischen Informationen dienen ausschließlich Lern- und Referenzzwecken und stellen keine Form von Garantie oder Gewährleistung dar. Der Autor dieses Artikels macht keine Zusicherungen oder Gewährleistungen hinsichtlich der Richtigkeit, Wirksamkeit oder Anwendbarkeit der genannten Techniken.

Tool herunterladen