Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
KINGSOFT-WPS-Office-LPE — CVE-2022-25943 | Kitploit
도구/GitHubGitHub/hadimed/kingsoft-wps-office-lpe
Privilege EscalationExploitationLateral MovementPost-ExploitationMisconfigurationPayload DevelopmentBinary Exploitation
GitHubhadimed/kingsoft-wps-office-lpe

KINGSOFT-WPS-Office-LPE

CVE-2022-25943

저장소 보기
58154년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JVN 권고

https://jvn.jp/en/vu/JVNVU90673830/

다음 CVE 번호가 할당되었습니다:

  • CVE-2022-25943

KINGSOFT WPS Office LPE

WPS Office는 중국 주하이에 기반을 둔 소프트웨어 개발사 Kingsoft가 개발한 Microsoft Windows, macOS, Linux, iOS, Android 및 HarmonyOS용 오피스 제품군입니다.

WPS 탐색

WPS가 제공하는 가장 좋은 기능 중 하나는 문서, 작업 등을 저장할 수 있는 클라우드 서비스입니다. 이 서비스는 기본적으로 수동으로 설정되어 있으며, WPS 오피스 패널에서 WPS 클라우드로 이동할 때만 시작되지만 서비스는 현재 사용자 권한(낮은 권한)으로 시작됩니다.

취약점

시작된 후 wps 클라우드 서비스가 수행하는 초기 가져오기를 살펴보면, 먼저 CRYPTSP.DLL이라는 DLL과 다른 DLL들을 *C:\ProgramData\kingsoft\office6*에서 가져오려고 시도하고, 기본적으로 해당 파일이 없으면 System32에서 로드합니다. 아래에서 확인할 수 있습니다:



문제는 해당 디렉터리의 ACL이 모든 사용자에게 읽기 및 쓰기 권한으로 구성되어 있어 공격자가 악성 DLL을 해당 위치에 심고 실행 파일을 다시 시작할 수 있다는 점입니다. 단, 실행 파일은 현재 권한 수준(낮은 권한 사용자)으로 시작됩니다. 단, net start wpscloudsvr과 같은 명령어로 서비스로 실행 파일을 시작하면(서비스로 설치되어 있으므로) NT AUTHORITY로 시작됩니다.
여기서 문제는 ACL 구성 오류에 더 가깝습니다.

익스플로잇

제 익스플로잇은 간단합니다. 조작된 DLL(관리자 비밀번호 변경)을 대상 디렉터리에 복사하고 서비스를 다시 시작합니다. 그러면 관리자 계정에 접근할 수 있게 됩니다. 즉, sedebugpriv에 접근할 수 있게 되며, 거기서 winlogon 토큰을 탈취하여 NT AUTHORITY / System으로 cmd를 시작합니다.

PoC

https://user-images.githubusercontent.com/57273771/152659158-7f3a5607-40d9-41b6-85c5-7ed3ca83d0e5.mp4

도구 다운로드