Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-25943 — CVE-2022-25943 | Kitploit
Ferramentas/GitHubGitHub/webraybtl/cve-2022-25943
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubwebraybtl/cve-2022-25943

CVE-2022-25943

CVE-2022-25943

Ver Repositório
668há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24934

Visão Geral da Vulnerabilidade

Ao instalar o WPS Office, o serviço wpscloudsvr é instalado com privilégios de administrador. Este serviço está configurado para início manual, mas a lista de controle de acesso (ACL) da pasta onde o serviço está localizado está incorretamente configurada. Membros comuns do grupo de Usuários ainda possuem permissões de leitura e gravação nessa pasta.

Impacto

Versões do WPS Office anteriores à 11.2.0.10258 são afetadas por esta vulnerabilidade.

(O número da versão do WPS é baseado no último grupo; quanto maior o último número, mais recente é a versão. 11.1 indica a versão pessoal, 11.2 a versão empresarial, 11.6 e 11.8 as versões personalizadas para governo e empresas.)

Cenário de Exploração

Um membro comum do grupo de Usuários coloca um arquivo DLL sequestrado na pasta onde o serviço wpscloudsvr está localizado e inicia o serviço com privilégios de usuário comum. O DLL é então carregado e executado pelo serviço, resultando em elevação local de privilégios.

(O serviço wpscloudsvr em si não possui vulnerabilidade de sequestro de DLL; pode-se explorar vulnerabilidades de sequestro de DLL do sistema. Durante os testes, o sistema Win7 6.1.7601 SP1 de 32 bits apresentou uma vulnerabilidade explorável de sequestro de DLL do sistema, enquanto o Win10 10.0.18363.592 de 64 bits não apresentou tal vulnerabilidade explorável.)

Ambiente de Reprodução

Sistema operacional: Win7 SP1.

Versão do WPS Office: WPS Office 11.2.0.10200.

Ferramentas de reprodução: Process Explorer, Process Monitor, CFF Explorer, vs2008.

Ferramentas de análise: Detect It Easy, OD, IDA, Openssl, ferramenta de cópia de assinatura digital sigthief.py.

Detalhes da Vulnerabilidade e Consultoria Técnica

Imagem

Aviso de Isenção de Responsabilidade:

Este artigo destina-se exclusivamente a fins de intercâmbio técnico, aprendizado e pesquisa. É estritamente proibido o uso das técnicas mencionadas neste artigo para fins ilegais ou destrutivos. O autor deste artigo não se responsabiliza por quaisquer consequências decorrentes do uso indevido das técnicas aqui descritas.

Versão em Chinês:

Este aviso de isenção de responsabilidade tem como objetivo declarar claramente que este artigo se destina apenas a intercâmbio técnico, aprendizado e pesquisa, e que o uso das técnicas mencionadas no artigo para quaisquer fins ilegais ou ações destrutivas é estritamente proibido. O autor deste artigo não será responsabilizado por quaisquer consequências resultantes do uso indevido das técnicas mencionadas.

Ao ler e consultar este artigo, você deve reconhecer e se comprometer a não explorar as técnicas fornecidas no artigo para quaisquer atividades ilegais, violação de direitos de terceiros ou ataques a sistemas. O autor deste artigo não assume responsabilidade por quaisquer acidentes, perdas ou danos causados pelo uso das técnicas mencionadas neste artigo, incluindo, mas não se limitando a perda de dados, danos materiais, responsabilidades legais, etc.

As informações técnicas fornecidas neste artigo são apenas para fins de aprendizado e referência e não constituem qualquer forma de garantia. O autor deste artigo não faz declarações ou garantias quanto à precisão, eficácia ou aplicabilidade das técnicas mencionadas.

Versão em Inglês:

This disclaimer is intended to clearly state that this article is solely for the purpose of technical exchange, learning, and research, and the use of the techniques mentioned in the article for any illegal purposes or destructive actions is strictly prohibited. The author of this article shall not be held responsible for any consequences resulting from the misuse of the techniques mentioned.

By reading and referring to this article, you must acknowledge and commit that you will not exploit the techniques provided in the article for any illegal activities, infringement of rights of others, or attacks on systems. The author of this article bears no responsibility for any accidents, losses, or damages caused by the use of the techniques mentioned in this article, including but not limited to data loss, property damage, legal liabilities, etc.

The technical information provided in this article is for learning and reference purposes only and does not constitute any form of warranty or guarantee. The author of this article makes no representations or warranties regarding the accuracy, effectiveness, or applicability of the techniques mentioned.

Baixar ferramenta