Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-25949 — 金山毒霸 KWatch 驱动程序版本 2009.3.17.77 中一个存在多年的本地 EoP 漏洞利用程序。 | Kitploit
工具/GitHubGitHub/tandasat/cve-2022-25949
权限提升漏洞分析漏洞利用二进制利用
GitHubtandasat/cve-2022-25949

CVE-2022-25949

金山毒霸 KWatch 驱动程序版本 2009.3.17.77 中一个存在多年的本地 EoP 漏洞利用程序。

查看仓库网站
38944年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-25949

一个多年前的本地提权漏洞利用,针对金山毒霸 KWatch 驱动程序版本 2009.3.17.77。

2009..?

我在 2014 年 1 月报告了该问题,并在 8 多年后才收到 CVE 通知。我决定上传此内容,因为找到自己的旧代码并且它花了那么长时间,实在很有趣。

因此,尽管 CVE 是新的,但这肯定不是新漏洞——快速搜索已经显示了多个针对相同漏洞的报告。

时间线

  • 2014 年 1 月 12 日:我向 IPA 提交了该问题
  • 2014 年 1 月 15 日:IPA 确认收到提交
  • 2022 年 3 月 10 日:IPA 通知我发布(我忽略了。我以为是垃圾邮件)
  • 2022 年 3 月 15 日:发布了一份公告

我仍然感谢 IPA 尽到了他们的职责,并让我度过了愉快的一天。

备注

易受攻击的文件似乎是 ffdedbaeccbcf0b697675b24ca313cbb8e1c9ba1bd2f0a0b58a2d6a04a038479

root@kitploit:~
//
// Exploit for Kingsoft Antivirus KWatch Driver (KWatch3.sys)
// Target File Version: 2009.3.17.77
// Affected Product: Kingsoft Internet Security 9 Plus
//

/*
------------------------------------------------------------------------------
Shellcode is located at 7E7E7E7E.
The device was opened as 00000020.
Shellcode was executed.
The SYSTEM shell was launched.
This process will be suspended for ever.

------------------------------------------------------------------------------
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system
------------------------------------------------------------------------------
*/
下载工具