Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-35841 — EnterpriseModernAppManager::ProvisionApplication バグに関する小規模な解説 | Kitploit
ツール/GitHubGitHub/wack0/cve-2022-35841
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubwack0/cve-2022-35841

CVE-2022-35841

EnterpriseModernAppManager::ProvisionApplication バグに関する小規模な解説

リポジトリを見る
313年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-35841

これは理論だけをまとめた小さなメモ書きです。このバグは競合してしまい、実際にきちんとテストするまでには至りませんでした。

EnterpriseAppMgmtSvc は、COM オブジェクトを実装する興味深いサービスです。Windows Phone 時代からあるようで、実際、このサービスが実装する COM インターフェイスのほとんどは、Windows Phone でのみ動作するデッドコードです。OneCore のおかげで!

非 WCOS システムでデフォルトで動作するように見える唯一のコクラスは EnterpriseModernAppManager です。MS は元々 EnterpriseModernAppManager::InstallApplication() に権限チェック(管理者権限が必要)を入れていましたが、このコクラスの他のメソッドには権限チェックを追加し忘れました。

(当然のことながら、CVE-2022-35841 のパッチでは、EnterpriseModernAppManager の他のメソッドに対する権限チェックが追加されています。)

ここで興味深いメソッドは EnterpriseAppMgmtSvc::ProvisionApplication です。これは、渡された XML 文字列の構成から APPX パッケージをステージング(部分的にインストール?)します。

任意の APPX パッケージは、desktop6:Service 拡張機能と、packagedServices および localSystemServices の 2 つの制限付き機能によって、SYSTEM として実行される NT サービスをインストールするように構成できます。

私が確認できたのはここまでです。当然のことながら、競合が発生するのも今日パッチが公開されるのも予想していなかったため、これを実際にテストしたことはなく、したがって APPX がどのような署名を必要とするのかは分かりません。

ツールをダウンロード