
Prueba de concepto para CVE-2022-42176: credenciales codificadas en el archivo de configuración de PCSecure permiten la escalada local de privilegios al panel de administración y la ejecución arbitraria de comandos.
Proveedor: PCTechSoft SAS
Producto: PCSecure
Versión(es) afectada(s): 5.0.8.xw
Nombre clave: PapiQuieroPollo00
Tipo: Uso de credenciales codificadas (CWE-798)
Vector CVSSv3.1: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Puntuación base CVSSv3.1: 7.8 (Alta)
Exploit disponible: No
ID CVE: CVE-2022-42176
El archivo de configuración (system.bmp) en PCSecure V5.0.8.xw almacena las credenciales de acceso al panel de administración en texto plano, lo que permite a un usuario local sin privilegios iniciar sesión como administrador y ejecutar comandos como administrador local de Windows o reducir el control de seguridad mediante la lectura del archivo desde Chrome o Firefox.

Lea el archivo system.bmp desde Chrome usando la siguiente URI: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
Identifique la contraseña de cada usuario. La primera línea contiene todos los nombres de usuario separados por "*", la segunda línea contiene la contraseña de cada nombre de usuario.
Inicie el panel de administración de PCSecure. Presione Ctrl + Mayús + P o ejecute "C:\archivos de programa\personal\pcsecure" o inícielo desde el menú Inicio de Windows.
Inicie sesión como Admin
Cambie el perfil de seguridad y ejecute cualquier comando
Windows 7
No existe un exploit para esta vulnerabilidad, pero puede ser explotada manualmente.
Actualmente no hay ningún parche disponible para esta vulnerabilidad.
La vulnerabilidad fue descubierta por Oreocato, también conocido como Miguel Chaparro Pedraza
Página del proveedor: https://www.pctechsoft.net
2019-09-07: Vulnerabilidad descubierta.
2019-09-07: Proveedor contactado.
2022-09-28: Divulgación pública.
2022-10-20: ID CVE asignado.