Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-42176 — Preuve de concept pour CVE-2022-42176 : des identifiants codés en dur dans le fichier de configuration PCSecure permettent une escalade de privilèges locale vers le panneau d'administration et l'exécution de commandes arbitraires. | Kitploit
Outils/GitHubGitHub/soy-oreocato/cve-2022-42176
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationAuthentificationMauvaise Configuration
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

Preuve de concept pour CVE-2022-42176 : des identifiants codés en dur dans le fichier de configuration PCSecure permettent une escalade de privilèges locale vers le panneau d'administration et l'exécution de commandes arbitraires.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 2 ansPas encore vérifié

PCSecure V5.0.8.xw - L'utilisation d'identifiants codés en dur dans les fichiers de configuration permet l'accès au panneau d'administration

Résumé

Vendeur : PCTechSoft SAS

Produit : PCSecure

Version(s) affectée(s) : 5.0.8.xw

Nom de code : PapiQuieroPollo00

Vulnérabilité

Type : Utilisation d'identifiants codés en dur (CWE-798)

Vecteur CVSSv3.1 : CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Score de base CVSSv3.1 : 7,8 (Élevé)

Exploit disponible : Non

Identifiant CVE : CVE-2022-42176

Description

Le fichier de configuration (system.bmp) de PCSecure V5.0.8.xw stocke les identifiants d'accès au panneau d'administration en texte clair, ce qui permet à un utilisateur local sans privilèges de se connecter en tant qu'administrateur et d'exécuter des commandes en tant qu'administrateur local Windows ou de réduire les contrôles de sécurité en lisant le fichier depuis Chrome ou Firefox.

Preuve de concept

Démonstration

demo

Étapes pour reproduire

  1. Lisez le fichier system.bmp depuis Chrome en utilisant l'URI suivante : "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. Identifiez le mot de passe pour chaque utilisateur. La première ligne contient tous les noms d'utilisateurs séparés par "*", la deuxième ligne contient le mot de passe pour chaque nom d'utilisateur.

  3. Lancez le panneau d'administration de PCSecure. Appuyez sur Ctrl + Maj + P ou exécutez "C:\archivos de programa\personal\pcsecure" ou lancez-le depuis le menu Démarrer de Windows.

  4. Connectez-vous en tant qu'Admin

  5. Modifiez le profil de sécurité et exécutez n'importe quelle commande

Testé sur

Windows 7

Exploit

Il n'existe pas d'exploit pour cette vulnérabilité, mais elle peut être exploitée manuellement.

Atténuation

Il n'existe actuellement aucun correctif disponible pour cette vulnérabilité.

Crédits

La vulnérabilité a été découverte par Oreocato alias Miguel Chaparro Pedraza

Références

Page du vendeur : https://www.pctechsoft.net

Chronologie

2019-09-07 : Vulnérabilité découverte.

2019-09-07 : Vendeur contacté.

2022-09-28 : Divulgation publique.

2022-10-20 : Identifiant CVE attribué.

Télécharger l’outil