Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42176 — إثبات المفهوم لـ CVE-2022-42176: بيانات اعتماد مشفرة في ملف تكوين PCSecure تسمح بتصعيد الامتيازات المحلية إلى لوحة الإدارة وتنفيذ أوامر عشوائية. | Kitploit
أدوات/GitHubGitHub/soy-oreocato/cve-2022-42176
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالالمصادقةسوء التكوين
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

إثبات المفهوم لـ CVE-2022-42176: بيانات اعتماد مشفرة في ملف تكوين PCSecure تسمح بتصعيد الامتيازات المحلية إلى لوحة الإدارة وتنفيذ أوامر عشوائية.

عرض المستودع
110منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PCSecure V5.0.8.xw - استخدام بيانات اعتماد مضمّنة في ملفات الإعداد يؤدي إلى الوصول إلى لوحة الإدارة

الملخص

البائع: PCTechSoft SAS

المنتج: PCSecure

الإصدار (الإصدارات) المتأثرة: 5.0.8.xw

الاسم الرمزي: PapiQuieroPollo00

الثغرة

النوع: استخدام بيانات اعتماد مضمّنة (CWE-798)

متجه CVSSv3.1: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

الدرجة الأساسية CVSSv3.1: 7.8 (عالية)

الاستغلال متاح: لا

معرف CVE: CVE-2022-42176

الوصف

يقوم ملف الإعداد (system.bmp) في PCSecure V5.0.8.xw بتخزين بيانات اعتماد الوصول إلى لوحة الإدارة كنص عادي، مما يسمح لمستخدم محلي بدون صلاحيات بتسجيل الدخول كمسؤول وتنفيذ أوامر كمسؤول محلي في Windows أو تقليل الضوابط الأمنية عبر قراءة الملف من Chrome أو Firefox.

إثبات المفهوم

العرض التجريبي

demo

خطوات إعادة الإنتاج

  1. اقرأ ملف system.bmp من Chrome باستخدام العنوان التالي: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. حدد كلمة المرور لكل مستخدم. يحتوي السطر الأول على جميع أسماء المستخدمين مفصولة بـ "*"، ويحتوي السطر الثاني على كلمة المرور لكل اسم مستخدم.

  3. شغّل لوحة إدارة PCSecure. اضغط Ctrl + Mayus + P أو نفّذ "C:\archivos de programa\personal\pcsecure" أو شغّله من قائمة ابدأ في Windows.

  4. سجّل الدخول كمسؤول

  5. غيّر ملف الحماية ونفّذ أي أمر

تم اختباره على

Windows 7

الاستغلال

لا يوجد استغلال لهذه الثغرة ولكن يمكن استغلالها يدويًا.

التخفيف

لا يتوفر حاليًا أي تصحيح لهذه الثغرة.

الاعتمادات

تم اكتشاف الثغرة بواسطة Oreocato المعروف باسم Miguel Chaparro Pedraza

المراجع

صفحة البائع: https://www.pctechsoft.net

الجدول الزمني

2019-09-07: تم اكتشاف الثغرة.

2019-09-07: تم التواصل مع البائع.

2022-09-28: الإفصاح العام.

2022-10-20: تم تعيين معرف CVE.

تنزيل الأداة