Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-25949 — Um exploit antigo de uma vulnerabilidade local de EoP no Kingsoft Antivirus KWatch Driver versão 2009.3.17.77. | Kitploit
Ferramentas/GitHubGitHub/tandasat/cve-2022-25949
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubtandasat/cve-2022-25949

CVE-2022-25949

Um exploit antigo de uma vulnerabilidade local de EoP no Kingsoft Antivirus KWatch Driver versão 2009.3.17.77.

Ver Repositório
3894há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2022-25949

Um exploit antigo de uma vulnerabilidade de EoP local no driver KWatch do Kingsoft Antivirus versão 2009.3.17.77.

2009..?

Relatei o problema em janeiro de 2014 e fui notificado do CVE mais de 8 anos depois. Decidi enviar isto porque é bastante divertido encontrar meu código antigo e ver que levou tanto tempo.

Assim, esta não deve ser uma vulnerabilidade nova apesar do novo CVE — uma busca rápida já mostrou vários relatos da mesma vulnerabilidade aparente.

Linha do tempo

  • 12 de janeiro de 2014: Submeto o problema à IPA
  • 15 de janeiro de 2014: A IPA reconhece o envio
  • 10 de março de 2022: A IPA me notifica para publicação (ignorei. Pensei que fosse spam)
  • 15 de março de 2022: Um advisory publicado

Ainda agradeço à IPA por fazer sua parte e alegrar meu dia.

Notas

O arquivo vulnerável parece ser ffdedbaeccbcf0b697675b24ca313cbb8e1c9ba1bd2f0a0b58a2d6a04a038479

root@kitploit:~
//
// Exploit for Kingsoft Antivirus KWatch Driver (KWatch3.sys)
// Target File Version: 2009.3.17.77
// Affected Product: Kingsoft Internet Security 9 Plus
//

/*
------------------------------------------------------------------------------
Shellcode is located at 7E7E7E7E.
The device was opened as 00000020.
Shellcode was executed.
The SYSTEM shell was launched.
This process will be suspended for ever.

------------------------------------------------------------------------------
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system
------------------------------------------------------------------------------
*/
Baixar ferramenta