Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-25943 — CVE-2022-25943 | Kitploit
Outils/GitHubGitHub/webraybtl/cve-2022-25943
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubwebraybtl/cve-2022-25943

CVE-2022-25943

CVE-2022-25943

Voir le dépôt
662il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-24934

Présentation de la vulnérabilité

Lors de l'installation de WPS Office, le service wpscloudsvr est installé avec des privilèges administrateur. Ce service est configuré pour un démarrage manuel, mais la liste de contrôle d'accès (ACL) du dossier contenant le service est mal configurée. Les membres du groupe Utilisateurs standard disposent toujours de droits de lecture et d'écriture sur ce dossier.

Périmètre impacté

Toutes les versions de WPS Office antérieures à 11.2.0.10258 sont concernées par cette vulnérabilité.

(Le numéro de version WPS se lit sur le dernier groupe : un chiffre plus élevé indique une version plus récente. 11.1 correspond à l'édition personnelle, 11.2 à l'édition entreprise, 11.6 et 11.8 aux éditions personnalisées pour les administrations.)

Scénario d'exploitation

Un membre du groupe Utilisateurs standard place un fichier DLL détourné dans le dossier contenant le service wpscloudsvr, puis démarre le service avec des privilèges utilisateur standard. Le DLL est alors chargé et exécuté par le service, permettant une élévation de privilèges locale.

(Le service wpscloudsvr lui-même ne présente pas de vulnérabilité de détournement de DLL. Il est possible d'exploiter une vulnérabilité de détournement de DLL système. Lors des tests, un système Win7 6.1.7601 SP1 32 bits présentait une vulnérabilité exploitable de détournement de DLL système, alors que Win10 10.0.18363.592 64 bits n'en présentait pas.)

Environnement de reproduction

Système d'exploitation : Win7 SP1.

Version WPS Office : WPS Office 11.2.0.10200.

Outils de reproduction : Process Explorer, Process Monitor, CFF Explorer, VS2008.

Outils d'analyse : Detect It Easy, OD, IDA, OpenSSL, sigthief.py (outil de copie de signature numérique).

Détails de la vulnérabilité & Aide technique

Image

Clause de non-responsabilité :

Cet article est destiné uniquement à des fins d'échange technique, d'apprentissage et de recherche. Il est strictement interdit d'utiliser les techniques décrites dans cet article à des fins illégales ou destructrices. Toute conséquence découlant d'une telle utilisation n'engage pas la responsabilité de l'auteur de cet article.

Version chinoise :

Cette clause de non-responsabilité vise à préciser clairement que cet article est fourni uniquement pour des échanges techniques, l'apprentissage et la recherche. Les techniques mentionnées dans l'article ne doivent en aucun cas être utilisées à des fins illégales ou destructrices. L'auteur de cet article décline toute responsabilité en cas d'utilisation abusive des techniques décrites.

En lisant et en consultant cet article, vous reconnaissez et vous engagez à ne pas utiliser les techniques fournies pour des activités illégales, porter atteinte aux droits d'autrui ou attaquer des systèmes. L'auteur de cet article n'est pas responsable des accidents, pertes ou dommages causés par l'utilisation des techniques mentionnées, y compris mais sans s'y limiter aux pertes de données, dommages matériels, responsabilités légales, etc.

Les informations techniques fournies dans cet article le sont à titre d'apprentissage et de référence uniquement, et ne constituent aucune forme de garantie ou d'assurance. L'auteur de cet article ne fait aucune déclaration ni garantie quant à l'exactitude, l'efficacité ou l'applicabilité des techniques mentionnées.

Version anglaise :

This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.

By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.

The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.

Télécharger l’outil