Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-25949 — Un exploit de hace años de una vulnerabilidad local de EoP en el controlador KWatch de Kingsoft Antivirus versión 2009.3.17.77. | Kitploit
Herramientas/GitHubGitHub/tandasat/cve-2022-25949
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubtandasat/cve-2022-25949

CVE-2022-25949

Un exploit de hace años de una vulnerabilidad local de EoP en el controlador KWatch de Kingsoft Antivirus versión 2009.3.17.77.

Ver Repositorio
3894hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2022-25949

Una explotación de años de antigüedad de una vulnerabilidad local de elevación de privilegios (EoP) en el controlador KWatch de Kingsoft Antivirus versión 2009.3.17.77.

2009..?

Reporté el problema en enero de 2014 y fui notificado del CVE más de 8 años después. Decidí subir esto porque es bastante divertido encontrar mi antiguo código y que haya tomado tanto tiempo.

Por lo tanto, esta no debe ser una vulnerabilidad nueva a pesar del nuevo CVE -- una búsqueda rápida ya mostró múltiples informes de una vulnerabilidad de aspecto similar.

Cronología

  • 12 ene 2014: Envié el problema a IPA
  • 15 ene 2014: IPA confirma el envío
  • 10 mar 2022: IPA me notifica para su publicación (lo ignoré. Pensé que era spam)
  • 15 mar 2022: Se publicó un aviso

Aún agradezco a IPA por hacer su parte y alegrarme el día.

Notas

El archivo vulnerable parece ser ffdedbaeccbcf0b697675b24ca313cbb8e1c9ba1bd2f0a0b58a2d6a04a038479

root@kitploit:~
//
// Exploit for Kingsoft Antivirus KWatch Driver (KWatch3.sys)
// Target File Version: 2009.3.17.77
// Affected Product: Kingsoft Internet Security 9 Plus
//

/*
------------------------------------------------------------------------------
Shellcode is located at 7E7E7E7E.
The device was opened as 00000020.
Shellcode was executed.
The SYSTEM shell was launched.
This process will be suspended for ever.

------------------------------------------------------------------------------
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system
------------------------------------------------------------------------------
*/
Descargar herramienta