Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-35841 — pequeno artigo sobre o bug EnterpriseModernAppManager::ProvisionApplication | Kitploit
Ferramentas/GitHubGitHub/wack0/cve-2022-35841
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubwack0/cve-2022-35841

CVE-2022-35841

pequeno artigo sobre o bug EnterpriseModernAppManager::ProvisionApplication

Ver Repositório
31há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-35841

Esta é apenas uma pequena descrição com a teoria, já que este bug foi colidido e nunca cheguei a testá-lo adequadamente.

EnterpriseAppMgmtSvc é um serviço interessante que implementa objetos COM. Parece datar do Windows Phone e, de fato, a maioria das interfaces COM implementadas por esta função é código morto que só funciona no Windows Phone - obrigado OneCore!

A única coclasse que parece funcionar por padrão em sistemas não-WCOS é EnterpriseModernAppManager. A MS originalmente tinha uma verificação de permissão (deve ser administrador) em EnterpriseModernAppManager::InstallApplication(), mas se esqueceu de adicionar verificações de permissão nos outros métodos desta coclasse.

(Naturalmente, o patch para CVE-2022-35841 adiciona as verificações de permissão para os outros métodos em EnterpriseModernAppManager.)

O método interessante aqui é EnterpriseAppMgmtSvc::ProvisionApplication, que prepara (instala parcialmente?) pacotes APPX a partir de uma configuração de string XML passada.

Um pacote APPX arbitrário, através de algumas capacidades restritas, pode ser configurado para instalar um serviço NT executando como SYSTEM, via a extensão desktop6:Service, e as capacidades restritas packagedServices e localSystemServices.

Isto é o que consegui. Naturalmente, não esperava uma colisão e um patch hoje, então nunca testei isso na prática e, portanto, não sei que tipo de assinatura o APPX exigiria.

Baixar ferramenta