Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-25943 — CVE-2022-25943 | Kitploit
Strumenti/GitHubGitHub/webraybtl/cve-2022-25943
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubwebraybtl/cve-2022-25943

CVE-2022-25943

CVE-2022-25943

Vedi Repository
6623 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-24934

Panoramica della vulnerabilità

Durante l'installazione di WPS Office, il servizio wpscloudsvr viene installato con privilegi di amministratore. Tale servizio è configurato per l'avvio manuale, ma l'elenco di controllo degli accessi (ACL) della cartella in cui risiede è stato configurato in modo errato: anche i membri del gruppo Users standard dispongono ancora di permessi di lettura e scrittura su tale cartella.

Versioni interessate

Tutte le versioni di WPS Office precedenti alla 11.2.0.10258 presentano questa vulnerabilità.

(Per il numero di versione di WPS Office, osservare l'ultimo gruppo di cifre: più alto è l'ultimo gruppo, più recente è la versione. 11.1 indica l'edizione personale, 11.2 l'edizione enterprise, 11.6 e 11.8 le edizioni personalizzate per enti governativi e aziende)

Scenario di sfruttamento

Un membro del gruppo Users standard inserisce un file DLL dirottato nella cartella in cui risiede il servizio wpscloudsvr, avvia il servizio con privilegi di utente standard e, infine, la DLL viene caricata ed eseguita dal servizio, realizzando un'escalation di privilegi locale. (Il servizio wpscloudsvr di per sé non presenta una vulnerabilità di DLL hijacking; è possibile sfruttare una vulnerabilità di DLL hijacking di sistema. Durante i test, il sistema win7 6.1.7601 sp1 a 32 bit presenta una vulnerabilità di DLL hijacking di sistema sfruttabile, mentre win10 10.0.18363.592 a 64 bit non presenta vulnerabilità di DLL hijacking sfruttabili)

Ambiente di riproduzione

Sistema operativo: Win7 sp1.

Versione di WPS Office: WPS Office 11.2.0.10200.

Strumenti di riproduzione: Process Explorer, Process Monitor, CFF Explorer, vs2008.

Strumenti di analisi: Detect It Easy, OD, IDA, Openssl, strumento di copia delle firme digitali sigthief.py.

Dettagli della vulnerabilità e consulenza tecnica

immagine

Disclaimer:

Il presente articolo è destinato esclusivamente allo scambio tecnico, all'apprendimento e alla ricerca. È severamente vietato utilizzare le tecniche descritte nell'articolo per scopi illegali o atti dannosi; in caso contrario, tutte le conseguenze non sono imputabili all'autore dell'articolo.

Versione cinese:

Il presente disclaimer intende affermare esplicitamente che questo articolo è destinato esclusivamente allo scambio tecnico, all'apprendimento e alla ricerca e che le tecniche descritte nell'articolo non devono essere utilizzate per scopi illegali o atti dannosi. L'autore dell'articolo declina ogni responsabilità per qualsiasi uso illegale delle tecniche o per eventuali danni causati a persone o sistemi.

Leggendo e consultando il presente articolo, è necessario riconoscere e impegnarsi espressamente a non utilizzare le tecniche in esso fornite per compiere attività illegali, violare i diritti altrui o attaccare sistemi. Qualsiasi incidente, perdita o danno derivante dall'uso delle tecniche descritte nel presente articolo, inclusi ma non limitati a perdita di dati, danni materiali e responsabilità legali, non è imputabile all'autore dell'articolo.

Le informazioni tecniche fornite nel presente articolo sono esclusivamente a scopo di apprendimento e riferimento e non costituiscono alcuna forma di garanzia o assicurazione. L'autore dell'articolo non rilascia alcuna dichiarazione o garanzia in merito all'accuratezza, all'efficacia o all'idoneità delle tecniche descritte.

Versione inglese:

Il presente disclaimer intende dichiarare chiaramente che questo articolo ha il solo scopo di scambio tecnico, apprendimento e ricerca; l'uso delle tecniche menzionate nell'articolo per qualsiasi scopo illegale o azione distruttiva è severamente vietato. L'autore dell'articolo non è ritenuto responsabile di alcuna conseguenza derivante dall'uso improprio delle tecniche menzionate.

Leggendo e consultando il presente articolo, si riconosce e ci si impegna a non sfruttare le tecniche in esso fornite per attività illegali, violazione dei diritti altrui o attacchi ai sistemi. L'autore dell'articolo non si assume alcuna responsabilità per incidenti, perdite o danni causati dall'uso delle tecniche menzionate nel presente articolo, inclusi ma non limitati a perdita di dati, danni materiali e responsabilità legali.

Le informazioni tecniche fornite nel presente articolo hanno esclusivamente scopo di apprendimento e riferimento e non costituiscono alcuna forma di garanzia o assicurazione. L'autore dell'articolo non rilascia dichiarazioni o garanzie in merito all'accuratezza, all'efficacia o all'applicabilità delle tecniche menzionate.

Scarica lo strumento