
Prueba de concepto para CVE-2025-57392 que demuestra permisos de archivo predeterminados inseguros en BenimPOS Desktop V3.0, permitiendo la escalada de privilegios mediante el reemplazo de un ejecutable malicioso en Windows.
🔒 Informe de Vulnerabilidad de Seguridad Producto: BenimPOS Desktop V3.0 Tipo de Vulnerabilidad: Permisos de Archivo Inseguros Componentes Afectados: BenimPOS.exe, unins000.exe, System.Data.SQLite.dll Clase de Vulnerabilidad: CWE-276: Permisos Predeterminados Incorrectos Prueba de Concepto por: Fatih Bülbül Entorno de Prueba: Windows 11 x64 – Admin Local + Usuario Estándar
🛠️ 1. Detección de la Vulnerabilidad Primero, verifiqué los permisos del directorio donde está instalada la aplicación BenimPOS utilizando la herramienta AccessChk.exe desarrollada por Sysinternals: Comando Utilizado: accesschk.exe -dqvw "C:\Program Files (x86)\BenimPOS"
Resultado Obtenido: RW Everyone FILE_ALL_ACCESS RW BUILTIN\Users FILE_ALL_ACCESS
📌 Se han otorgado permisos FILE_ALL_ACCESS a los grupos "Everyone" y "BUILTIN\Users". Esto significa que cualquier usuario estándar puede modificar los archivos .exe o .dll de la aplicación. 📸 A continuación se muestra una captura de pantalla de esta salida:
try: subprocess.Popen(r"C:\Windows\System32\calc.exe") except Exception as e: with open("error_log.txt", "w") as f: f.write(traceback.format_exc()) sys.exit(1)
• Convertí este script en un archivo .exe (por ejemplo, usando PyInstaller). • Luego, reemplacé el archivo original BenimPOS.exe con este nuevo ejecutable. 🔁 Inicio del Programa: • En lugar de abrir BenimPOS, se ejecutó la calculadora (calc.exe). 📸 Captura de pantalla (calc.exe lanzado):
🧨 3. Impacto y Riesgo El impacto de esta vulnerabilidad es crítico: Categoría Descripción Escalada de Privilegios Un usuario estándar puede suplantar procesos con privilegios administrativos. Inyección de Código Malicioso Se puede modificar un archivo EXE o DLL para insertar una puerta trasera. Manipulación de la Aplicación La aplicación POS puede ser alterada con funcionalidades maliciosas para engañar a los usuarios.
🩹 4. Solución Recomendada