Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24934 — CVE-2022-24934の技術解析と概念実証エクスプロイト。WPS Officeの更新メカニズムにおける権限昇格の脆弱性で、レジストリ操作による任意のコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/webraybtl/cve-2022-24934
脆弱性分析エクスプロイトバイナリ解析論文と研究学習と教育
GitHubwebraybtl/cve-2022-24934

CVE-2022-24934

CVE-2022-24934の技術解析と概念実証エクスプロイト。WPS Officeの更新メカニズムにおける権限昇格の脆弱性で、レジストリ操作による任意のコード実行を可能にします。

リポジトリを見る
201033年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-24934

脆弱性概要

WPS Officeの更新プログラムwpsupdate.exeがレジストリHKEY_CURRENT_USERからカスタム更新サーバアドレスを読み取り、カスタム更新プログラムをダウンロードして実行し、任意のコード実行を引き起こします。

影響範囲

WPS Officeのバージョン11.2.0.10382以下にこの脆弱性が存在します。

(WPSのバージョン番号は最後のグループを見てください。最後のグループの数字が大きいほど新しいバージョンです。11.1は個人版、11.2は企業版、11.6および11.8は政府・企業向けカスタム版を示します。)

再現環境

オペレーティングシステム:Win7 sp1。

WPS Officeのバージョン:WPS 2019 v11.8.2.10229。

分析ツール:Detect It Easy、OD、IDA、Openssl、デジタル署名コピーツールsigthief.py。

技術相談

画像無効

免責事項

本記事は技術交流、学習、研究のみを目的としており、記事内の技術を違法目的や破壊行為に使用することを固く禁じます。そうした使用によって生じたいかなる結果も、本記事の著者とは無関係です。

中国語版:

本免責事項は、本記事が技術交流、学習、研究のみを目的としていることを明確に示すものであり、記事内の技術を不正な目的や破壊行為に使用することを固く禁じます。本記事の著者は、技術の不正使用または他人やシステムへの損害について一切の責任を負いません。

本記事を読んで参照する場合、あなたは、記事内で提供される技術を不正活動、他人の権利侵害、またはシステムへの攻撃に利用しないことを明確に認識し、約束しなければなりません。本記事の技術を使用することによって生じたいかなる事故、損失、損害(データ損失、財産損害、法的責任などを含むがこれに限定されない)についても、本記事の著者は一切の責任を負いません。

本記事で提供される技術情報は学習および参考のためのみであり、いかなる種類の保証もしくは確約を構成するものではありません。本記事の著者は、記載された技術の正確性、有効性、または適用性について一切の表明または保証を行いません。

英語版:

This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.

By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.

The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.

ツールをダウンロード