Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42176 — Prueba de concepto para CVE-2022-42176: credenciales codificadas en el archivo de configuración de PCSecure permiten la escalada local de privilegios al panel de administración y la ejecución arbitraria de comandos. | Kitploit
Herramientas/GitHubGitHub/soy-oreocato/cve-2022-42176
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónAutenticaciónMala Configuración
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

Prueba de concepto para CVE-2022-42176: credenciales codificadas en el archivo de configuración de PCSecure permiten la escalada local de privilegios al panel de administración y la ejecución arbitraria de comandos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 2 añosAún no revisado

PCSecure V5.0.8.xw - El uso de credenciales codificadas en archivos de configuración permite el acceso al panel de administración

Resumen

Proveedor: PCTechSoft SAS

Producto: PCSecure

Versión(es) afectada(s): 5.0.8.xw

Nombre clave: PapiQuieroPollo00

Vulnerabilidad

Tipo: Uso de credenciales codificadas (CWE-798)

Vector CVSSv3.1: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Puntuación base CVSSv3.1: 7.8 (Alta)

Exploit disponible: No

ID CVE: CVE-2022-42176

Descripción

El archivo de configuración (system.bmp) en PCSecure V5.0.8.xw almacena las credenciales de acceso al panel de administración en texto plano, lo que permite a un usuario local sin privilegios iniciar sesión como administrador y ejecutar comandos como administrador local de Windows o reducir el control de seguridad mediante la lectura del archivo desde Chrome o Firefox.

Prueba de concepto

Demo

demo

Pasos para reproducir

  1. Lea el archivo system.bmp desde Chrome usando la siguiente URI: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. Identifique la contraseña de cada usuario. La primera línea contiene todos los nombres de usuario separados por "*", la segunda línea contiene la contraseña de cada nombre de usuario.

  3. Inicie el panel de administración de PCSecure. Presione Ctrl + Mayús + P o ejecute "C:\archivos de programa\personal\pcsecure" o inícielo desde el menú Inicio de Windows.

  4. Inicie sesión como Admin

  5. Cambie el perfil de seguridad y ejecute cualquier comando

Probado en

Windows 7

Exploit

No existe un exploit para esta vulnerabilidad, pero puede ser explotada manualmente.

Mitigación

Actualmente no hay ningún parche disponible para esta vulnerabilidad.

Créditos

La vulnerabilidad fue descubierta por Oreocato, también conocido como Miguel Chaparro Pedraza

Referencias

Página del proveedor: https://www.pctechsoft.net

Cronología

2019-09-07: Vulnerabilidad descubierta.

2019-09-07: Proveedor contactado.

2022-09-28: Divulgación pública.

2022-10-20: ID CVE asignado.

Descargar herramienta