Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tandasat/cve-2022-25949
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubtandasat/cve-2022-25949

CVE-2022-25949

Kingsoft एंटीवायरस KWatch ड्राइवर संस्करण 2009.3.17.77 में एक स्थानीय EoP भेद्यता का वर्षों पुराना शोषण।

रिपॉजिटरी देखें
38944 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2022-25949

Kingsoft Antivirus KWatch ड्राइवर संस्करण 2009.3.17.77 में एक स्थानीय EoP भेद्यता का एक वर्षों पुराना शोषण।

2009..?

मैंने जनवरी 2014 में इस मुद्दे की सूचना दी थी और 8+ वर्षों बाद CVE के बारे में सूचित किया गया। मैंने इसे अपलोड करने का निर्णय लिया क्योंकि अपना पुराना कोड ढूंढना और इतना समय लगना काफी मनोरंजक है।

इस प्रकार, नए CVE के बावजूद यह कोई नई भेद्यता नहीं होनी चाहिए -- एक त्वरित खोज ने पहले से ही समान दिखने वाली भेद्यता के लिए कई रिपोर्ट दिखाईं।

समयरेखा

  • 12 जनवरी 2014: मैंने IPA को मुद्दा प्रस्तुत किया
  • 15 जनवरी 2014: IPA ने प्रस्तुतीकरण स्वीकार किया
  • 10 मार्च 2022: IPA ने मुझे प्रकाशन के लिए सूचित किया (मैंने इसे अनदेखा किया। मुझे लगा कि यह स्पैम है)
  • 15 मार्च 2022: एक सलाह प्रकाशित हुई

मैं अभी भी IPA को उनके कर्तव्य निभाने और मेरा दिन बनाने के लिए धन्यवाद करता हूं।

नोट्स

कमजोर फ़ाइल ffdedbaeccbcf0b697675b24ca313cbb8e1c9ba1bd2f0a0b58a2d6a04a038479 प्रतीत होती है

root@kitploit:~
//
// Exploit for Kingsoft Antivirus KWatch Driver (KWatch3.sys)
// Target File Version: 2009.3.17.77
// Affected Product: Kingsoft Internet Security 9 Plus
//

/*
------------------------------------------------------------------------------
Shellcode is located at 7E7E7E7E.
The device was opened as 00000020.
Shellcode was executed.
The SYSTEM shell was launched.
This process will be suspended for ever.

------------------------------------------------------------------------------
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system
------------------------------------------------------------------------------
*/
टूल डाउनलोड करें