
Proof-of-Concept für CVE-2022-42176: Hartcodierte Anmeldeinformationen in der PCSecure-Konfigurationsdatei ermöglichen lokale Privilegieneskalation zum Admin-Panel und beliebige Befehlsausführung.
Anbieter: PCTechSoft SAS
Produkt: PCSecure
Betroffene Version(en): 5.0.8.xw
Codename: PapiQuieroPollo00
Typ: Verwendung hartcodierter Anmeldeinformationen (CWE-798)
CVSSv3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSSv3.1 Basis-Score: 7.8 (Hoch)
Exploit verfügbar: Nein
CVE-ID: CVE-2022-42176
Die Konfigurationsdatei (system.bmp) in PCSecure V5.0.8.xw speichert die Anmeldeinformationen für den Zugriff auf das Admin-Panel im Klartext. Dadurch kann sich ein lokaler Benutzer ohne Berechtigungen als Administrator anmelden und Befehle als lokaler Windows-Administrator ausführen oder die Sicherheitskontrolle umgehen, indem er die Datei über Chrome oder Firefox liest.

Lesen Sie die Datei system.bmp über Chrome mithilfe des folgenden URI: „view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
Identifizieren Sie das Passwort für jeden Benutzer. Die erste Zeile enthält alle Benutzernamen, getrennt durch „*", die zweite Zeile enthält das Passwort für jeden Benutzernamen.
Starten Sie das PCSecure-Admin-Panel. Drücken Sie Strg + Umschalt + P oder führen Sie „C:\archivos de programa\personal\pcsecure" aus, oder starten Sie es über das Windows-Startmenü.
Melden Sie sich als Admin an.
Ändern Sie das Sicherheitsprofil und führen Sie einen beliebigen Befehl aus.
Windows 7
Für die Schwachstelle gibt es keinen Exploit, sie kann jedoch manuell ausgenutzt werden.
Für diese Schwachstelle ist derzeit kein Patch verfügbar.
Die Schwachstelle wurde von Oreocato alias Miguel Chaparro Pedraza entdeckt.
Anbieterseite: https://www.pctechsoft.net
2019-09-07: Schwachstelle entdeckt.
2019-09-07: Anbieter kontaktiert.
2022-09-28: Öffentliche Offenlegung.
2022-10-20: CVE-ID zugewiesen.