Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-25949 — Kingsoft Antivirus KWatch Driver バージョン2009.3.17.77におけるローカル権限昇格(EoP)脆弱性の、数年前のエクスプロイト。 | Kitploit
ツール/GitHubGitHub/tandasat/cve-2022-25949
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubtandasat/cve-2022-25949

CVE-2022-25949

Kingsoft Antivirus KWatch Driver バージョン2009.3.17.77におけるローカル権限昇格(EoP)脆弱性の、数年前のエクスプロイト。

リポジトリを見るウェブサイト
38944年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-25949

Kingsoft Antivirus KWatch Driver(バージョン2009.3.17.77)におけるローカルのEoP脆弱性の、数年前のエクスプロイトです。

2009年...?

この問題を2014年1月に報告し、8年以上後にCVEの通知を受けました。自分の古いコードを見つけられ、それだけの時間がかかったことが面白いので、これをアップロードすることにしました。

したがって、新しいCVEにもかかわらず、これは新しい脆弱性ではないはずです。簡単な検索で、既に同じように見える脆弱性の報告が複数あることがわかりました。

タイムライン

  • 2014年1月12日:IPAに問題を報告
  • 2014年1月15日:IPAが報告を受理
  • 2022年3月10日:IPAから公開の通知(無視しました。スパムだと思いました)
  • 2022年3月15日:アドバイザリが公開されました

IPAがその役割を果たし、私の一日を素晴らしいものにしてくれたことに感謝します。

注記

脆弱なファイルは次のハッシュです:ffdedbaeccbcf0b697675b24ca313cbb8e1c9ba1bd2f0a0b58a2d6a04a038479

root@kitploit:~
//
// Exploit for Kingsoft Antivirus KWatch Driver (KWatch3.sys)
// Target File Version: 2009.3.17.77
// Affected Product: Kingsoft Internet Security 9 Plus
//

/*
------------------------------------------------------------------------------
Shellcode is located at 7E7E7E7E.
The device was opened as 00000020.
Shellcode was executed.
The SYSTEM shell was launched.
This process will be suspended for ever.

------------------------------------------------------------------------------
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system
------------------------------------------------------------------------------
*/
ツールをダウンロード