Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/webraybtl/cve-2022-24934
Análise de VulnerabilidadesExploraçãoAnálise de BináriosPapers e PesquisaAprendizado e Educação
GitHubwebraybtl/cve-2022-24934

CVE-2022-24934

Análise técnica e exploit de prova de conceito para CVE-2022-24934, uma vulnerabilidade de escalonamento de privilégios no mecanismo de atualização do WPS Office que permite execução arbitrária de código através de manipulação do registro.

Ver Repositório
20103há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24934

Resumo da Vulnerabilidade

O programa de atualização do WPS Office, wpsupdate.exe, lê um endereço de servidor de atualização personalizado do registro HKEY_CURRENT_USER, baixa um programa de atualização personalizado e o executa, resultando em execução arbitrária de código.

Escopo Afetado

Versões do WPS Office iguais ou inferiores a 11.2.0.10382 apresentam esta vulnerabilidade.

(O número da versão do WPS é determinado pelo último grupo; números maiores indicam versões mais recentes. 11.1 representa a versão pessoal, 11.2 a versão empresarial, 11.6 e 11.8 as versões governamentais e corporativas personalizadas.)

Ambiente de Reprodução

Sistema operacional: Win7 SP1.

Versão do WPS Office: WPS 2019 v11.8.2.10229.

Ferramentas de análise: Detect It Easy, OD, IDA, Openssl, ferramenta de cópia de assinatura digital sigthief.py.

Consultoria Técnica

Imagem inválida

Aviso de Isenção de Responsabilidade:

Este artigo é destinado exclusivamente para fins de intercâmbio técnico, aprendizado e pesquisa. É estritamente proibido o uso das técnicas descritas neste artigo para fins ilegais ou ações destrutivas. O autor do artigo não se responsabiliza por quaisquer consequências decorrentes do uso indevido das técnicas aqui apresentadas.

Versão em Chinês:

Este aviso de isenção de responsabilidade tem o objetivo de esclarecer que este artigo é apenas para intercâmbio técnico, aprendizado e pesquisa. As técnicas mencionadas no artigo não devem ser utilizadas para qualquer fim ilegal ou ação destrutiva. O autor do artigo não se responsabiliza por qualquer uso indevido das técnicas ou por danos causados a outras pessoas ou sistemas.

Ao ler e referenciar este artigo, você deve reconhecer e se comprometer a não explorar as técnicas fornecidas no artigo para atividades ilegais, violação dos direitos de terceiros ou ataques a sistemas. O autor deste artigo não assume nenhuma responsabilidade por quaisquer acidentes, perdas ou danos causados pelo uso das técnicas mencionadas neste artigo, incluindo, mas não se limitando a, perda de dados, danos materiais, responsabilidades legais, etc.

As informações técnicas fornecidas neste artigo são apenas para fins de aprendizado e referência e não constituem qualquer forma de garantia ou seguro. O autor do artigo não faz declarações ou garantias quanto à precisão, eficácia ou aplicabilidade das técnicas mencionadas.

Versão em Inglês:

This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.

By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.

The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.

Baixar ferramenta