Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-25943 — CVE-2022-25943 | Kitploit
उपकरण/GitHubGitHub/webraybtl/cve-2022-25943
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubwebraybtl/cve-2022-25943

CVE-2022-25943

CVE-2022-25943

रिपॉजिटरी देखें
6623 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24934

भेद्यता अवलोकन

WPS Office स्थापित होने पर, यह व्यवस्थापक विशेषाधिकारों के साथ सेवा प्रोग्राम wpscloudsvr स्थापित करता है। यह सेवा प्रोग्राम मैन्युअल प्रारंभ के लिए कॉन्फ़िगर किया गया है, लेकिन उस फ़ोल्डर के एक्सेस कंट्रोल लिस्ट (ACL) गुण जिसमें सेवा प्रोग्राम स्थित है, गलत तरीके से कॉन्फ़िगर किया गया है। सामान्य Users समूह के सदस्यों के पास अभी भी उस फ़ोल्डर पर पढ़ने और लिखने की अनुमति है।

प्रभावित क्षेत्र

WPS Office संस्करण 11.2.0.10258 से छोटे सभी संस्करणों में यह भेद्यता मौजूद है।

(WPS संस्करण संख्या का अंतिम भाग देखें, अंतिम भाग में बड़ी संख्या नवीनतम संस्करण को इंगित करती है। 11.1 व्यक्तिगत संस्करण, 11.2 उद्यम संस्करण, 11.6 और 11.8 सरकारी और उद्यम अनुकूलित संस्करण दर्शाते हैं)

उपयोग परिदृश्य

सामान्य Users समूह का सदस्य सेवा प्रोग्राम wpscloudsvr वाले फ़ोल्डर में एक हाईजैक की गई DLL फ़ाइल रखता है, फिर सामान्य उपयोगकर्ता विशेषाधिकारों के साथ सेवा शुरू करता है। अंततः DLL को सेवा प्रोग्राम द्वारा लोड और निष्पादित किया जाता है, जिससे स्थानीय विशेषाधिकार वृद्धि होती है। (wpscloudsvr सेवा प्रोग्राम में स्वयं DLL हाईजैक भेद्यता नहीं है; सिस्टम DLL हाईजैक भेद्यता का उपयोग किया जा सकता है। परीक्षण के दौरान, win7 6.1.7601 sp1 32-बिट सिस्टम में शोषण योग्य सिस्टम DLL हाईजैक भेद्यता मौजूद है, जबकि win10 10.0.18363.592 64-बिट में कोई शोषण योग्य DLL हाईजैक भेद्यता नहीं है)

पुनरुत्पादन वातावरण

ऑपरेटिंग सिस्टम: Win7 sp1।

WPS Office संस्करण: WPS Office 11.2.0.10200।

पुनरुत्पादन उपकरण: Process Explorer, Process Monitor, CFF Explorer, vs2008।

विश्लेषण उपकरण: Detect It Easy, OD, IDA, Openssl, डिजिटल हस्ताक्षर कॉपी उपकरण sigthief.py।

भेद्यता विवरण और तकनीकी परामर्श

चित्र

अस्वीकरण:

यह लेख केवल तकनीकी आदान-प्रदान, सीखने और अनुसंधान के उद्देश्य से है। लेख में उल्लिखित तकनीक का अवैध उद्देश्यों या विनाशकारी कार्यों के लिए उपयोग करना सख्त वर्जित है, अन्यथा सभी परिणाम लेख के प्रकाशक से संबंधित नहीं होंगे।

चीनी संस्करण:

यह अस्वीकरण स्पष्ट रूप से बताने के लिए है कि यह लेख केवल तकनीकी आदान-प्रदान, सीखने और अनुसंधान के लिए है। लेख में तकनीक का किसी भी अवैध उद्देश्य या विनाशकारी कार्य के लिए उपयोग नहीं किया जाना चाहिए। लेख के प्रकाशक द्वारा तकनीक के किसी भी अवैध उपयोग या दूसरों या सिस्टम को होने वाले किसी भी नुकसान के लिए कोई जिम्मेदारी नहीं ली जाती है।

इस लेख को पढ़ने और संदर्भित करने पर, आपको यह स्वीकार करना और वचन देना होगा कि आप लेख में दी गई तकनीक का उपयोग अवैध गतिविधियों, दूसरों के अधिकारों के उल्लंघन या सिस्टम पर हमलों के लिए नहीं करेंगे। इस लेख में तकनीक के उपयोग से होने वाली किसी भी दुर्घटना, हानि या क्षति के लिए, जिसमें डेटा हानि, संपत्ति की क्षति, कानूनी देयता आदि शामिल हैं, लेख के प्रकाशक जिम्मेदार नहीं हैं।

इस लेख में प्रदान की गई तकनीकी जानकारी केवल सीखने और संदर्भ के लिए है और किसी भी प्रकार की गारंटी या आश्वासन नहीं देती है। लेख का प्रकाशक तकनीक की सटीकता, प्रभावशीलता या उपयुक्तता के बारे में कोई बयान या गारंटी नहीं देता है।

अंग्रेज़ी संस्करण:

यह अस्वीकरण स्पष्ट रूप से बताने के लिए है कि यह लेख केवल तकनीकी आदान-प्रदान, सीखने और अनुसंधान के उद्देश्य से है, और लेख में उल्लिखित तकनीकों का किसी भी अवैध उद्देश्य या विनाशकारी कार्यों के लिए उपयोग करना सख्त वर्जित है। लेख का लेखक उल्लिखित तकनीकों के दुरुपयोग से उत्पन्न किसी भी परिणाम के लिए जिम्मेदार नहीं होगा।

इस लेख को पढ़ने और संदर्भित करने पर, आपको यह स्वीकार करना और वचन देना होगा कि आप लेख में प्रदान की गई तकनीकों का उपयोग किसी भी अवैध गतिविधि, दूसरों के अधिकारों के उल्लंघन या सिस्टम पर हमलों के लिए नहीं करेंगे। लेख का लेखक इस लेख में उल्लिखित तकनीकों के उपयोग से होने वाली किसी भी दुर्घटना, हानि या क्षति के लिए जिम्मेदार नहीं है, जिसमें डेटा हानि, संपत्ति की क्षति, कानूनी देयता आदि शामिल हैं।

इस लेख में प्रदान की गई तकनीकी जानकारी केवल सीखने और संदर्भ के उद्देश्य से है और किसी भी प्रकार की वारंटी या गारंटी नहीं देती है। लेख का लेखक उल्लिखित तकनीकों की सटीकता, प्रभावशीलता या लागूता के बारे में कोई प्रतिनिधित्व या वारंटी नहीं देता है।

टूल डाउनलोड करें