Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9789 — Une vulnérabilité critique d'élévation de privilèges locaux a été découverte dans le logiciel Acer NitroSense (PSAdminAgent.exe). La vulnérabilité permet à tout utilisateur local authentifié de supprimer des fichiers arbitraires avec les privilèges SYSTEM, ce qui peut conduire à un compromis complet du système via le contournement du logiciel de sécurité. | Kitploit
Outils/GitHubGitHub/ugvxb/cve-2026-9789
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRétro-ingénierieAnalyse de BinairesApprentissage et Éducation
GitHubugvxb/cve-2026-9789

CVE-2026-9789

Voir le dépôt
4il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité critique d'élévation de privilèges locaux a été découverte dans le logiciel Acer NitroSense (PSAdminAgent.exe). La vulnérabilité permet à tout utilisateur local authentifié de supprimer des fichiers arbitraires avec les privilèges SYSTEM, ce qui peut conduire à un compromis complet du système via le contournement du logiciel de sécurité.

Partager

ID CVE : CVE-2026-9789
Chercheur : Vo Duc Thang (ugvxb)
Remerciements : https://community.acer.com/en/kb/articles/19670
Vidéo POC : https://drive.google.com/file/d/1B8b42bE68CWMnlqG6eJWi0txGFsHAJZc/view?usp=sharing

1. Résumé exécutif

Une vulnérabilité critique d'élévation de privilèges locaux a été découverte dans le logiciel Acer NitroSense (PSAdminAgent.exe). La vulnérabilité permet à tout utilisateur local authentifié de supprimer des fichiers arbitraires avec les privilèges SYSTEM, ce qui peut entraîner un compromis complet du système via le contournement des logiciels de sécurité.


2. Détails de la vulnérabilité

2.1 Aperçu

Le service PSAdminAgent.exe crée un tube nommé avec une liste de contrôle d'accès (ACL) trop permissive qui permet à tout utilisateur authentifié de se connecter et d'envoyer des commandes. Le service traite les commandes de suppression de fichier sans valider les privilèges de l'appelant ni restreindre les chemins cibles. Étant donné que le service s'exécute avec les privilèges SYSTEM, cela permet à tout utilisateur local de supprimer des fichiers arbitraires en tant que SYSTEM.

2.2 Analyse des causes profondes

Problème 1 : ACL de tube nommé faible

Le tube nommé est créé avec la chaîne SDDL (Security Descriptor Definition Language) suivante :

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

Décodé :

Problème 2 : Absence de validation du chemin

Le gestionnaire de commande delete_file transmet directement les chemins fournis par l'utilisateur à l'API Windows DeleteFileW sans aucune validation ni restriction.

Problème 3 : Absence d'authentification de l'appelant

Le service ne vérifie pas que le client connecté est une application Acer autorisée, ce qui permet à tout processus d'envoyer des commandes.


3. Commandes affectées

Sur la base de l'analyse par rétro-ingénierie, la commande suivante est confirmée exploitable :

ID commandeFonctionRisque
0x0003delete_fileCRITIQUE – Suppression arbitraire de fichiers

3.1 Emplacements des fonctions vulnérables (PSAdminAgent.exe)

FonctionAdresseDescription
Création du tube0x140015ea0Crée un tube nommé avec ACL faible
Répartition des commandes0x140008d14Achemine les commandes via une table de saut
Gestionnaire delete_file

3.2 Emplacement de la chaîne SDDL

Adresse : 0x140059810

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

3.3 Table de répartition des commandes

Adresse : 0x140057950

root@kitploit:~
[0x00] -> 0x140009080
[0x01] -> 0x140009310
[0x02] -> 0x1400093a0
[0x03] -> 0x1400094e0  (delete_file) <- CONFIRMÉ VULNÉRABLE
[0x04] -> 0x140009610
[0x05] -> 0x1400097c0
...
[0x0E] -> 0x14000a950

3.4 Chemin de code vulnérable confirmé

root@kitploit:~
PSAdminAgent.exe
    -> Tube nommé : \\.\pipe\PredatorSense_admin_agent_X
        -> Gestionnaire de commandes (0x140008d14)
            -> CMD 0x0003 : delete_file (0x1400094e0)
                -> DeleteFileW(chemin_fourni_par_utilisateur)  <- AUCUNE VALIDATION

4. Évaluation des risques

4.1 Score CVSS v4.0

MétriqueValeur
Vecteur CVSS 4.0AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Score de base CVSS8.5 (ÉLEVÉ)

5. Références

  • CWE-732 : https://cwe.mitre.org/data/definitions/732.html
  • CWE-284 : https://cwe.mitre.org/data/definitions/284.html
  • CWE-22 : https://cwe.mitre.org/data/definitions/22.html
  • CWE-269 : https://cwe.mitre.org/data/definitions/269.html

6. Avertissement

Cette preuve de concept (PoC) est destinée uniquement à des fins éducatives et de recherche en sécurité autorisée. L'auteur n'est pas responsable de toute utilisation abusive. L'exploitation sans autorisation est illégale.

Télécharger l’outil
ACESIDPermissionRisque
A;OICI;GA;;;BGInvités intégrésGENERIC_ALLCRITIQUE – Les invités ont un contrôle total
D;OICI;GA;;;ANAnonymeGENERIC_ALL (Refus)Correct
A;OICI;GRGWGX;;;AUUtilisateurs authentifiésLecture/Écriture/ExécutionÉLEVÉ – Tout utilisateur peut envoyer des commandes
A;OICI;GA;;;BAAdministrateurs intégrésGENERIC_ALLAttendu
0x1400094e0
Appelle DeleteFileW sans validation