Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-24934 | Kitploit
Outils/GitHubGitHub/webraybtl/cve-2022-24934
Analyse des VulnérabilitésExploitationAnalyse de BinairesArticles et RechercheApprentissage et Éducation
GitHubwebraybtl/cve-2022-24934

CVE-2022-24934

Voir le dépôt
2010il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24934

Aperçu de la vulnérabilité

Le programme de mise à jour de WPS Office, wpsupdate.exe, lit l'adresse d'un serveur de mise à jour personnalisé dans la clé de registre HKEY_CURRENT_USER, télécharge le programme de mise à jour personnalisé puis l'exécute, ce qui permet l'exécution de code arbitraire.

Versions concernées

Toutes les versions de WPS Office inférieures ou égales à 11.2.0.10382 sont vulnérables à cette faille.

(Pour le numéro de version WPS, se référer au dernier groupe de chiffres : plus le dernier groupe est grand, plus la version est récente. 11.1 correspond à la version personnelle, 11.2 à la version entreprise, et 11.6 et 11.8 aux versions personnalisées pour les administrations et les entreprises.)

Environnement de reproduction

Système d'exploitation : Win7 sp1.

Version de WPS Office : WPS 2019 v11.8.2.10229.

Outils d'analyse : Detect It Easy, OD, IDA, Openssl, outil de copie de signature numérique sigthief.py.

Consultation technique

Image non disponible

Avertissement :

Ce document est réservé à des fins d'échange technique, d'apprentissage et de recherche. L'utilisation des techniques qu'il contient à des fins illégales ou destructrices est strictement interdite. Toute conséquence découlant d'une telle utilisation n'engage en rien la responsabilité de l'auteur de ce document.

Version chinoise :

Le présent avertissement vise à préciser clairement que ce document est uniquement destiné à l'échange technique, à l'apprentissage et à la recherche, et que les techniques qui y sont présentées ne doivent en aucun cas être utilisées à des fins illégales ou destructrices. L'auteur de ce document décline toute responsabilité en cas d'utilisation illégale des techniques ou de dommages causés à autrui ou à des systèmes.

En lisant et en consultant ce document, vous devez reconnaître et vous engager à ne pas utiliser les techniques qui y sont fournies pour mener des activités illégales, porter atteinte aux droits d'autrui ou attaquer des systèmes. Tout accident, perte ou dommage résultant de l'utilisation des techniques décrites dans ce document, y compris, sans s'y limiter, la perte de données, les dommages matériels et les responsabilités légales, n'est en aucun cas imputable à l'auteur de ce document.

Les informations techniques fournies dans ce document ne le sont qu'à des fins d'apprentissage et de référence et ne constituent aucune forme de garantie. L'auteur de ce document ne fait aucune déclaration ni garantie quant à l'exactitude, l'efficacité ou l'applicabilité des techniques présentées.

Version anglaise :

Le présent avertissement vise à indiquer clairement que ce document est uniquement destiné à l'échange technique, à l'apprentissage et à la recherche, et que l'utilisation des techniques qui y sont mentionnées à des fins illégales ou destructrices est strictement interdite. L'auteur de ce document ne saurait être tenu responsable des conséquences résultant d'une mauvaise utilisation des techniques mentionnées.

En lisant et en consultant ce document, vous devez reconnaître et vous engager à ne pas utiliser les techniques qui y sont fournies pour mener des activités illégales, porter atteinte aux droits d'autrui ou attaquer des systèmes. L'auteur de ce document n'assume aucune responsabilité en cas d'accidents, de pertes ou de dommages causés par l'utilisation des techniques mentionnées dans ce document, y compris, sans s'y limiter, la perte de données, les dommages matériels et les responsabilités légales.

Les informations techniques fournies dans ce document ne le sont qu'à des fins d'apprentissage et de référence et ne constituent aucune forme de garantie. L'auteur de ce document ne fait aucune déclaration ni garantie quant à l'exactitude, l'efficacité ou l'applicabilité des techniques mentionnées.

Télécharger l’outil