
Análise técnica e exploit de prova de conceito para CVE-2022-24934, uma vulnerabilidade de escalonamento de privilégios no mecanismo de atualização do WPS Office que permite execução arbitrária de código através de manipulação do registro.
O programa de atualização do WPS Office, wpsupdate.exe, lê um endereço de servidor de atualização personalizado do registro HKEY_CURRENT_USER, baixa um programa de atualização personalizado e o executa, resultando em execução arbitrária de código.
Versões do WPS Office iguais ou inferiores a 11.2.0.10382 apresentam esta vulnerabilidade.
(O número da versão do WPS é determinado pelo último grupo; números maiores indicam versões mais recentes. 11.1 representa a versão pessoal, 11.2 a versão empresarial, 11.6 e 11.8 as versões governamentais e corporativas personalizadas.)
Sistema operacional: Win7 SP1.
Versão do WPS Office: WPS 2019 v11.8.2.10229.
Ferramentas de análise: Detect It Easy, OD, IDA, Openssl, ferramenta de cópia de assinatura digital sigthief.py.
Imagem inválida
Este artigo é destinado exclusivamente para fins de intercâmbio técnico, aprendizado e pesquisa. É estritamente proibido o uso das técnicas descritas neste artigo para fins ilegais ou ações destrutivas. O autor do artigo não se responsabiliza por quaisquer consequências decorrentes do uso indevido das técnicas aqui apresentadas.
Este aviso de isenção de responsabilidade tem o objetivo de esclarecer que este artigo é apenas para intercâmbio técnico, aprendizado e pesquisa. As técnicas mencionadas no artigo não devem ser utilizadas para qualquer fim ilegal ou ação destrutiva. O autor do artigo não se responsabiliza por qualquer uso indevido das técnicas ou por danos causados a outras pessoas ou sistemas.
Ao ler e referenciar este artigo, você deve reconhecer e se comprometer a não explorar as técnicas fornecidas no artigo para atividades ilegais, violação dos direitos de terceiros ou ataques a sistemas. O autor deste artigo não assume nenhuma responsabilidade por quaisquer acidentes, perdas ou danos causados pelo uso das técnicas mencionadas neste artigo, incluindo, mas não se limitando a, perda de dados, danos materiais, responsabilidades legais, etc.
As informações técnicas fornecidas neste artigo são apenas para fins de aprendizado e referência e não constituem qualquer forma de garantia ou seguro. O autor do artigo não faz declarações ou garantias quanto à precisão, eficácia ou aplicabilidade das técnicas mencionadas.
This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.
By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.
The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.