Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24934 | Kitploit
Herramientas/GitHubGitHub/webraybtl/cve-2022-24934
Análisis de VulnerabilidadesExplotaciónAnálisis de BinariosPapers e InvestigaciónAprendizaje y Educación
GitHubwebraybtl/cve-2022-24934

CVE-2022-24934

Ver Repositorio
2010hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-24934

Resumen de la vulnerabilidad

El programa de actualización de WPS Office, wpsupdate.exe, lee una dirección de servidor de actualización personalizada del registro HKEY_CURRENT_USER, descarga un programa de actualización personalizado y lo ejecuta, lo que provoca la ejecución de código arbitrario.

Versiones afectadas

La vulnerabilidad afecta a todas las versiones de WPS Office menores o iguales a 11.2.0.10382.

(En el número de versión de WPS hay que fijarse en el último grupo: si el último grupo es mayor, se trata de una versión más nueva. 11.1 indica la edición personal, 11.2 la edición empresarial, y 11.6 y 11.8 las ediciones personalizadas para administraciones públicas y empresas).

Entorno de reproducción

Sistema operativo: Win7 sp1.

Versión de WPS Office: WPS 2019 v11.8.2.10229.

Herramientas de análisis: Detect It Easy, OD, IDA, Openssl y la herramienta de copia de firmas digitales sigthief.py.

Consulta técnica

Imagen no válida

Aviso legal:

Este artículo se publica únicamente con fines de intercambio técnico, aprendizaje e investigación. Se prohíbe estrictamente utilizar las técnicas aquí descritas con fines ilegales o destructivos; de lo contrario, el autor del artículo no se hace responsable de cualquier consecuencia derivada de dicho uso.

Versión en chino:

El presente aviso legal tiene como objetivo indicar claramente que este artículo se publica únicamente con fines de intercambio técnico, aprendizaje e investigación, y que las técnicas descritas en el artículo no deben utilizarse para ningún propósito ilegal ni para llevar a cabo acciones destructivas. El autor del artículo no se hace responsable de ningún daño derivado del uso ilegal de las técnicas ni de los perjuicios causados a terceros o a sistemas.

Al leer y consultar este artículo, usted debe reconocer y comprometerse a no utilizar las técnicas aquí proporcionadas para realizar actividades ilegales, vulnerar los derechos de terceros o atacar sistemas. Cualquier accidente, pérdida o daño resultante del uso de las técnicas descritas en este artículo, incluidos, entre otros, la pérdida de datos, los daños materiales y las responsabilidades legales, no guarda relación alguna con el autor del artículo.

La información técnica proporcionada en este artículo tiene únicamente fines de aprendizaje y referencia, y no constituye ninguna forma de garantía o aval. El autor del artículo no realiza ninguna declaración ni ofrece ninguna garantía sobre la exactitud, eficacia o idoneidad de las técnicas descritas.

Versión en inglés:

Este aviso legal tiene como objetivo declarar claramente que este artículo se publica únicamente con fines de intercambio técnico, aprendizaje e investigación, y que queda estrictamente prohibido utilizar las técnicas mencionadas en el artículo para cualquier propósito ilegal o acción destructiva. El autor de este artículo no se hace responsable de ninguna consecuencia derivada del uso indebido de las técnicas mencionadas.

Al leer y consultar este artículo, usted debe reconocer y comprometerse a no explotar las técnicas proporcionadas en el artículo para llevar a cabo actividades ilegales, infringir los derechos de terceros o realizar ataques contra sistemas. El autor de este artículo no asume responsabilidad alguna por cualquier accidente, pérdida o daño causado por el uso de las técnicas mencionadas en este artículo, incluidos, entre otros, la pérdida de datos, los daños materiales y las responsabilidades legales.

La información técnica proporcionada en este artículo tiene únicamente fines de aprendizaje y referencia, y no constituye ninguna forma de garantía o aval. El autor de este artículo no realiza ninguna declaración ni ofrece ninguna garantía respecto a la exactitud, eficacia o aplicabilidad de las técnicas mencionadas.

Descargar herramienta