
Preuve de concept pour CVE-2022-42176 : des identifiants codés en dur dans le fichier de configuration PCSecure permettent une escalade de privilèges locale vers le panneau d'administration et l'exécution de commandes arbitraires.
Vendeur : PCTechSoft SAS
Produit : PCSecure
Version(s) affectée(s) : 5.0.8.xw
Nom de code : PapiQuieroPollo00
Type : Utilisation d'identifiants codés en dur (CWE-798)
Vecteur CVSSv3.1 : CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Score de base CVSSv3.1 : 7,8 (Élevé)
Exploit disponible : Non
Identifiant CVE : CVE-2022-42176
Le fichier de configuration (system.bmp) de PCSecure V5.0.8.xw stocke les identifiants d'accès au panneau d'administration en texte clair, ce qui permet à un utilisateur local sans privilèges de se connecter en tant qu'administrateur et d'exécuter des commandes en tant qu'administrateur local Windows ou de réduire les contrôles de sécurité en lisant le fichier depuis Chrome ou Firefox.

Lisez le fichier system.bmp depuis Chrome en utilisant l'URI suivante : "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
Identifiez le mot de passe pour chaque utilisateur. La première ligne contient tous les noms d'utilisateurs séparés par "*", la deuxième ligne contient le mot de passe pour chaque nom d'utilisateur.
Lancez le panneau d'administration de PCSecure. Appuyez sur Ctrl + Maj + P ou exécutez "C:\archivos de programa\personal\pcsecure" ou lancez-le depuis le menu Démarrer de Windows.
Connectez-vous en tant qu'Admin
Modifiez le profil de sécurité et exécutez n'importe quelle commande
Windows 7
Il n'existe pas d'exploit pour cette vulnérabilité, mais elle peut être exploitée manuellement.
Il n'existe actuellement aucun correctif disponible pour cette vulnérabilité.
La vulnérabilité a été découverte par Oreocato alias Miguel Chaparro Pedraza
Page du vendeur : https://www.pctechsoft.net
2019-09-07 : Vulnérabilité découverte.
2019-09-07 : Vendeur contacté.
2022-09-28 : Divulgation publique.
2022-10-20 : Identifiant CVE attribué.