Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24934 | Kitploit
Инструменты/GitHubGitHub/webraybtl/cve-2022-24934
Анализ уязвимостейЭксплуатацияАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и Образование
GitHubwebraybtl/cve-2022-24934

CVE-2022-24934

Репозиторий
20102 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24934

Обзор уязвимости

Обновляющий компонент WPS Office — wpsupdate.exe — считывает адрес настраиваемого сервера обновлений из реестра HKEY_CURRENT_USER, загружает настраиваемый компонент обновления и выполняет его, что приводит к выполнению произвольного кода.

Затрагиваемые версии

Уязвимости подвержены все версии WPS Office 11.2.0.10382 и более ранние.

(В номере версии WPS смотрите на последнюю группу цифр: чем она больше, тем новее версия. 11.1 — персональная версия, 11.2 — корпоративная версия, 11.6 и 11.8 — версии, созданные по заказу правительственных и корпоративных клиентов.)

Среда воспроизведения

Операционная система: Windows 7 SP1.

Версия WPS Office: WPS 2019 v11.8.2.10229.

Инструменты анализа: Detect It Easy, OD, IDA, OpenSSL, инструмент копирования цифровой подписи sigthief.py.

Техническая консультация

Недействительное изображение

Отказ от ответственности:

Настоящая статья предназначена исключительно для технического обмена, обучения и исследований. Строго запрещается использовать описанные в статье технологии в любых незаконных целях или для деструктивных действий. Автор данной статьи не несёт ответственности за любые последствия, возникшие в результате неправомерного использования упомянутых технологий.

Китайская версия:

Настоящий отказ от ответственности призван чётко указать, что данная статья предназначена исключительно для технического обмена, обучения и исследований. Использование описанных в статье технологий в любых незаконных целях или для деструктивных действий запрещено. Автор данной статьи не несёт ответственности за любой ущерб, причинённый третьим лицам или системам в результате незаконного использования этих технологий.

Читая данную статью и обращаясь к ней, вы должны чётко осознавать и гарантировать, что не будете использовать приведённые в ней технологии для совершения противоправных действий, нарушения прав других лиц или атак на системы. Любые инциденты, убытки или ущерб, возникшие в результате использования описанных здесь технологий, включая, но не ограничиваясь потерей данных, имущественным ущербом, юридической ответственностью и иными проблемами, не имеют отношения к автору данной статьи.

Техническая информация, представленная в данной статье, предназначена только для обучения и ознакомления и не является какой-либо гарантией или поручительством. Автор статьи не делает никаких заявлений и не предоставляет гарантий относительно точности, действенности или применимости описанных технологий.

Английская версия:

Настоящий отказ от ответственности предназначен для чёткого заявления о том, что данная статья служит исключительно целям технического обмена, обучения и исследований, а использование описанных в ней методов в любых незаконных целях или для разрушительных действий строго запрещено. Автор данной статьи не несёт ответственности за любые последствия, возникшие в результате неправомерного использования упомянутых методов.

Читая и используя данную статью, вы обязаны признать и подтвердить, что не будете использовать приведённые в ней методы для какой-либо противоправной деятельности, нарушения прав других лиц или атак на системы. Автор статьи не несёт ответственности за любые происшествия, убытки или ущерб, вызванные использованием упомянутых методов, включая, но не ограничиваясь потерей данных, имущественным ущербом, юридической ответственностью и т. п.

Техническая информация, представленная в данной статье, предназначена только для обучения и справочных целей и не представляет собой какие-либо гарантии или поручительства. Автор статьи не делает заявлений и не предоставляет гарантий относительно точности, эффективности или применимости упомянутых методов.

Скачать инструмент