
Analisi tecnica e proof-of-concept exploit per CVE-2022-24934, una vulnerabilità di escalation dei privilegi nel meccanismo di aggiornamento di WPS Office che consente l'esecuzione arbitraria di codice tramite manipolazione del registro.
Il programma di aggiornamento di WPS Office, wpsupdate.exe, legge dalla chiave di registro HKEY_CURRENT_USER un indirizzo personalizzato del server di aggiornamento, scarica un programma di aggiornamento personalizzato e lo esegue, causando l'esecuzione di codice arbitrario.
Tutte le versioni di WPS Office minori o uguali a 11.2.0.10382 sono vulnerabili.
(Il numero di versione di WPS si legge dall'ultimo gruppo; un numero più alto nell'ultimo gruppo indica una versione più recente. 11.1 indica la versione personale, 11.2 la versione enterprise, 11.6 e 11.8 le versioni per enti governativi e aziende.)
Sistema operativo: Win7 sp1.
Versione di WPS Office: WPS 2019 v11.8.2.10229.
Strumenti di analisi: Detect It Easy, OD, IDA, Openssl, strumento di copia firma digitale sigthief.py.
Immagine non valida
Questo articolo è destinato esclusivamente a scopi di scambio tecnico, apprendimento e ricerca. È severamente vietato utilizzare le tecniche descritte nell'articolo per scopi illegali o azioni distruttive. L'autore dell'articolo non sarà ritenuto responsabile per eventuali conseguenze derivanti dall'uso improprio delle tecniche menzionate.
La presente dichiarazione di non responsabilità intende specificare chiaramente che questo articolo è esclusivamente per scambio tecnico, apprendimento e ricerca. Non è consentito utilizzare le tecniche descritte nell'articolo per scopi illegali o azioni distruttive. L'autore dell'articolo non sarà ritenuto responsabile per eventuali conseguenze derivanti dall'uso improprio delle tecniche menzionate.
Leggendo e consultando questo articolo, è necessario riconoscere e impegnarsi a non sfruttare le tecniche fornite nell'articolo per attività illegali, violazione dei diritti altrui o attacchi informatici. L'autore dell'articolo non si assume alcuna responsabilità per eventuali incidenti, perdite o danni causati dall'uso delle tecniche descritte in questo articolo, inclusi a titolo esemplificativo ma non esaustivo: perdita di dati, danni materiali, responsabilità legali, ecc.
Le informazioni tecniche fornite in questo articolo sono solo a scopo di apprendimento e riferimento e non costituiscono alcuna forma di garanzia o assicurazione. L'autore dell'articolo non rilascia alcuna dichiarazione o garanzia in merito all'accuratezza, efficacia o applicabilità delle tecniche menzionate.
This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.
By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.
The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.