
CVE-2022-25943
WPS Office स्थापित होने पर, यह व्यवस्थापक विशेषाधिकारों के साथ सेवा प्रोग्राम wpscloudsvr स्थापित करता है। यह सेवा प्रोग्राम मैन्युअल प्रारंभ के लिए कॉन्फ़िगर किया गया है, लेकिन उस फ़ोल्डर के एक्सेस कंट्रोल लिस्ट (ACL) गुण जिसमें सेवा प्रोग्राम स्थित है, गलत तरीके से कॉन्फ़िगर किया गया है। सामान्य Users समूह के सदस्यों के पास अभी भी उस फ़ोल्डर पर पढ़ने और लिखने की अनुमति है।
WPS Office संस्करण 11.2.0.10258 से छोटे सभी संस्करणों में यह भेद्यता मौजूद है।
(WPS संस्करण संख्या का अंतिम भाग देखें, अंतिम भाग में बड़ी संख्या नवीनतम संस्करण को इंगित करती है। 11.1 व्यक्तिगत संस्करण, 11.2 उद्यम संस्करण, 11.6 और 11.8 सरकारी और उद्यम अनुकूलित संस्करण दर्शाते हैं)
सामान्य Users समूह का सदस्य सेवा प्रोग्राम wpscloudsvr वाले फ़ोल्डर में एक हाईजैक की गई DLL फ़ाइल रखता है, फिर सामान्य उपयोगकर्ता विशेषाधिकारों के साथ सेवा शुरू करता है। अंततः DLL को सेवा प्रोग्राम द्वारा लोड और निष्पादित किया जाता है, जिससे स्थानीय विशेषाधिकार वृद्धि होती है। (wpscloudsvr सेवा प्रोग्राम में स्वयं DLL हाईजैक भेद्यता नहीं है; सिस्टम DLL हाईजैक भेद्यता का उपयोग किया जा सकता है। परीक्षण के दौरान, win7 6.1.7601 sp1 32-बिट सिस्टम में शोषण योग्य सिस्टम DLL हाईजैक भेद्यता मौजूद है, जबकि win10 10.0.18363.592 64-बिट में कोई शोषण योग्य DLL हाईजैक भेद्यता नहीं है)
ऑपरेटिंग सिस्टम: Win7 sp1।
WPS Office संस्करण: WPS Office 11.2.0.10200।
पुनरुत्पादन उपकरण: Process Explorer, Process Monitor, CFF Explorer, vs2008।
विश्लेषण उपकरण: Detect It Easy, OD, IDA, Openssl, डिजिटल हस्ताक्षर कॉपी उपकरण sigthief.py।
यह लेख केवल तकनीकी आदान-प्रदान, सीखने और अनुसंधान के उद्देश्य से है। लेख में उल्लिखित तकनीक का अवैध उद्देश्यों या विनाशकारी कार्यों के लिए उपयोग करना सख्त वर्जित है, अन्यथा सभी परिणाम लेख के प्रकाशक से संबंधित नहीं होंगे।
यह अस्वीकरण स्पष्ट रूप से बताने के लिए है कि यह लेख केवल तकनीकी आदान-प्रदान, सीखने और अनुसंधान के लिए है। लेख में तकनीक का किसी भी अवैध उद्देश्य या विनाशकारी कार्य के लिए उपयोग नहीं किया जाना चाहिए। लेख के प्रकाशक द्वारा तकनीक के किसी भी अवैध उपयोग या दूसरों या सिस्टम को होने वाले किसी भी नुकसान के लिए कोई जिम्मेदारी नहीं ली जाती है।
इस लेख को पढ़ने और संदर्भित करने पर, आपको यह स्वीकार करना और वचन देना होगा कि आप लेख में दी गई तकनीक का उपयोग अवैध गतिविधियों, दूसरों के अधिकारों के उल्लंघन या सिस्टम पर हमलों के लिए नहीं करेंगे। इस लेख में तकनीक के उपयोग से होने वाली किसी भी दुर्घटना, हानि या क्षति के लिए, जिसमें डेटा हानि, संपत्ति की क्षति, कानूनी देयता आदि शामिल हैं, लेख के प्रकाशक जिम्मेदार नहीं हैं।
इस लेख में प्रदान की गई तकनीकी जानकारी केवल सीखने और संदर्भ के लिए है और किसी भी प्रकार की गारंटी या आश्वासन नहीं देती है। लेख का प्रकाशक तकनीक की सटीकता, प्रभावशीलता या उपयुक्तता के बारे में कोई बयान या गारंटी नहीं देता है।
यह अस्वीकरण स्पष्ट रूप से बताने के लिए है कि यह लेख केवल तकनीकी आदान-प्रदान, सीखने और अनुसंधान के उद्देश्य से है, और लेख में उल्लिखित तकनीकों का किसी भी अवैध उद्देश्य या विनाशकारी कार्यों के लिए उपयोग करना सख्त वर्जित है। लेख का लेखक उल्लिखित तकनीकों के दुरुपयोग से उत्पन्न किसी भी परिणाम के लिए जिम्मेदार नहीं होगा।
इस लेख को पढ़ने और संदर्भित करने पर, आपको यह स्वीकार करना और वचन देना होगा कि आप लेख में प्रदान की गई तकनीकों का उपयोग किसी भी अवैध गतिविधि, दूसरों के अधिकारों के उल्लंघन या सिस्टम पर हमलों के लिए नहीं करेंगे। लेख का लेखक इस लेख में उल्लिखित तकनीकों के उपयोग से होने वाली किसी भी दुर्घटना, हानि या क्षति के लिए जिम्मेदार नहीं है, जिसमें डेटा हानि, संपत्ति की क्षति, कानूनी देयता आदि शामिल हैं।
इस लेख में प्रदान की गई तकनीकी जानकारी केवल सीखने और संदर्भ के उद्देश्य से है और किसी भी प्रकार की वारंटी या गारंटी नहीं देती है। लेख का लेखक उल्लिखित तकनीकों की सटीकता, प्रभावशीलता या लागूता के बारे में कोई प्रतिनिधित्व या वारंटी नहीं देता है।