Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42176 — Proof-of-Concept für CVE-2022-42176: Hartcodierte Anmeldeinformationen in der PCSecure-Konfigurationsdatei ermöglichen lokale Privilegieneskalation zum Admin-Panel und beliebige Befehlsausführung. | Kitploit
Tools/GitHubGitHub/soy-oreocato/cve-2022-42176
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationAuthentifizierungFehlkonfiguration
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

Proof-of-Concept für CVE-2022-42176: Hartcodierte Anmeldeinformationen in der PCSecure-Konfigurationsdatei ermöglichen lokale Privilegieneskalation zum Admin-Panel und beliebige Befehlsausführung.

Repository anzeigen
110vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PCSecure V5.0.8.xw – Verwendung hartcodierter Anmeldeinformationen in Konfigurationsdateien führt zu Admin-Panel-Zugriff

Zusammenfassung

Anbieter: PCTechSoft SAS

Produkt: PCSecure

Betroffene Version(en): 5.0.8.xw

Codename: PapiQuieroPollo00

Schwachstelle

Typ: Verwendung hartcodierter Anmeldeinformationen (CWE-798)

CVSSv3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSSv3.1 Basis-Score: 7.8 (Hoch)

Exploit verfügbar: Nein

CVE-ID: CVE-2022-42176

Beschreibung

Die Konfigurationsdatei (system.bmp) in PCSecure V5.0.8.xw speichert die Anmeldeinformationen für den Zugriff auf das Admin-Panel im Klartext. Dadurch kann sich ein lokaler Benutzer ohne Berechtigungen als Administrator anmelden und Befehle als lokaler Windows-Administrator ausführen oder die Sicherheitskontrolle umgehen, indem er die Datei über Chrome oder Firefox liest.

Proof of Concept

Demo

demo

Schritte zur Reproduktion

  1. Lesen Sie die Datei system.bmp über Chrome mithilfe des folgenden URI: „view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. Identifizieren Sie das Passwort für jeden Benutzer. Die erste Zeile enthält alle Benutzernamen, getrennt durch „*", die zweite Zeile enthält das Passwort für jeden Benutzernamen.

  3. Starten Sie das PCSecure-Admin-Panel. Drücken Sie Strg + Umschalt + P oder führen Sie „C:\archivos de programa\personal\pcsecure" aus, oder starten Sie es über das Windows-Startmenü.

  4. Melden Sie sich als Admin an.

  5. Ändern Sie das Sicherheitsprofil und führen Sie einen beliebigen Befehl aus.

Getestet auf

Windows 7

Exploit

Für die Schwachstelle gibt es keinen Exploit, sie kann jedoch manuell ausgenutzt werden.

Gegenmaßnahmen

Für diese Schwachstelle ist derzeit kein Patch verfügbar.

Mitwirkende

Die Schwachstelle wurde von Oreocato alias Miguel Chaparro Pedraza entdeckt.

Referenzen

Anbieterseite: https://www.pctechsoft.net

Zeitleiste

2019-09-07: Schwachstelle entdeckt.

2019-09-07: Anbieter kontaktiert.

2022-09-28: Öffentliche Offenlegung.

2022-10-20: CVE-ID zugewiesen.

Tool herunterladen