Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-57392 — Prueba de concepto para CVE-2025-57392 que demuestra permisos de archivo predeterminados inseguros en BenimPOS Desktop V3.0, permitiendo la escalada de privilegios mediante el reemplazo de un ejecutable malicioso en Windows. | Kitploit
Herramientas/GitHubGitHub/meisterlos/cve-2025-57392
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónMala Configuración
GitHubmeisterlos/cve-2025-57392

CVE-2025-57392

Prueba de concepto para CVE-2025-57392 que demuestra permisos de archivo predeterminados inseguros en BenimPOS Desktop V3.0, permitiendo la escalada de privilegios mediante el reemplazo de un ejecutable malicioso en Windows.

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-57392

🔒 Informe de Vulnerabilidad de Seguridad Producto: BenimPOS Desktop V3.0 Tipo de Vulnerabilidad: Permisos de Archivo Inseguros Componentes Afectados: BenimPOS.exe, unins000.exe, System.Data.SQLite.dll Clase de Vulnerabilidad: CWE-276: Permisos Predeterminados Incorrectos Prueba de Concepto por: Fatih Bülbül Entorno de Prueba: Windows 11 x64 – Admin Local + Usuario Estándar

🛠️ 1. Detección de la Vulnerabilidad Primero, verifiqué los permisos del directorio donde está instalada la aplicación BenimPOS utilizando la herramienta AccessChk.exe desarrollada por Sysinternals: Comando Utilizado: accesschk.exe -dqvw "C:\Program Files (x86)\BenimPOS"

Resultado Obtenido: RW Everyone FILE_ALL_ACCESS RW BUILTIN\Users FILE_ALL_ACCESS

📌 Se han otorgado permisos FILE_ALL_ACCESS a los grupos "Everyone" y "BUILTIN\Users". Esto significa que cualquier usuario estándar puede modificar los archivos .exe o .dll de la aplicación. 📸 A continuación se muestra una captura de pantalla de esta salida:

image image
  1. Explotación de la Vulnerabilidad Con estos permisos, reemplacé el archivo BenimPOS.exe en el directorio de la aplicación con un archivo .exe personalizado e inofensivo que creé. 📦 Ejemplo de EXE Malicioso (lanza calc.exe): import subprocess import sys import traceback

try: subprocess.Popen(r"C:\Windows\System32\calc.exe") except Exception as e: with open("error_log.txt", "w") as f: f.write(traceback.format_exc()) sys.exit(1)

• Convertí este script en un archivo .exe (por ejemplo, usando PyInstaller). • Luego, reemplacé el archivo original BenimPOS.exe con este nuevo ejecutable. 🔁 Inicio del Programa: • En lugar de abrir BenimPOS, se ejecutó la calculadora (calc.exe). 📸 Captura de pantalla (calc.exe lanzado):

image image image

🧨 3. Impacto y Riesgo El impacto de esta vulnerabilidad es crítico: Categoría Descripción Escalada de Privilegios Un usuario estándar puede suplantar procesos con privilegios administrativos. Inyección de Código Malicioso Se puede modificar un archivo EXE o DLL para insertar una puerta trasera. Manipulación de la Aplicación La aplicación POS puede ser alterada con funcionalidades maliciosas para engañar a los usuarios.


🩹 4. Solución Recomendada

  1. Los usuarios estándar no deben tener permisos de escritura en el directorio de instalación de la aplicación.
  2. Solo los siguientes grupos deben tener acceso de escritura al directorio C:\Program Files (x86)\BenimPOS: o Administradores o SYSTEM
  3. Las Listas de Control de Acceso (ACL) deben configurarse correctamente durante la instalación.
Descargar herramienta