Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-25949 — Un exploit datant de plusieurs années ciblant une vulnérabilité locale d'élévation de privilèges (EoP) dans le pilote KWatch de Kingsoft Antivirus version 2009.3.17.77. | Kitploit
Outils/GitHubGitHub/tandasat/cve-2022-25949
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubtandasat/cve-2022-25949

CVE-2022-25949

Un exploit datant de plusieurs années ciblant une vulnérabilité locale d'élévation de privilèges (EoP) dans le pilote KWatch de Kingsoft Antivirus version 2009.3.17.77.

Voir le dépôt
389il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2022-25949

Un exploit vieux de plusieurs années d'une vulnérabilité d'élévation de privilèges locale (EoP) dans le pilote KWatch de Kingsoft Antivirus, version 2009.3.17.77.

2009..?

J'ai signalé le problème en janvier 2014 et j'ai été informé du CVE plus de 8 ans plus tard. J'ai décidé de mettre ceci en ligne parce qu'il est assez amusant de retrouver mon ancien code et de voir que cela a pris autant de temps.

Ainsi, il ne doit pas s'agir d'une nouvelle vulnérabilité malgré le nouveau CVE -- une recherche rapide a déjà montré de multiples signalements pour la même vulnérabilité apparente.

Chronologie

  • 12 janvier 2014 : je soumets le problème à l'IPA
  • 15 janvier 2014 : l'IPA accuse réception de la soumission
  • 10 mars 2022 : l'IPA me notifie de la publication (je l'ai ignoré. Je pensais que c'était du spam)
  • 15 mars 2022 : un avis a été publié

Je remercie encore l'IPA pour son travail et pour avoir égayé ma journée.

Notes

Le fichier vulnérable semble être ffdedbaeccbcf0b697675b24ca313cbb8e1c9ba1bd2f0a0b58a2d6a04a038479

root@kitploit:~
//
// Exploit for Kingsoft Antivirus KWatch Driver (KWatch3.sys)
// Target File Version: 2009.3.17.77
// Affected Product: Kingsoft Internet Security 9 Plus
//

/*
------------------------------------------------------------------------------
Shellcode is located at 7E7E7E7E.
The device was opened as 00000020.
Shellcode was executed.
The SYSTEM shell was launched.
This process will be suspended for ever.

------------------------------------------------------------------------------
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system
------------------------------------------------------------------------------
*/
Télécharger l’outil