
CVE-2025-57392 के लिए अवधारणा-प्रमाण जो BenimPOS Desktop V3.0 में असुरक्षित डिफ़ॉल्ट फ़ाइल अनुमतियों को प्रदर्शित करता है, जो Windows पर दुर्भावनापूर्ण निष्पादन योग्य प्रतिस्थापन के माध्यम से विशेषाधिकार वृद्धि को सक्षम बनाता है।
🔒 सुरक्षा भेद्यता रिपोर्ट उत्पाद: BenimPOS Desktop V3.0 भेद्यता प्रकार: असुरक्षित फ़ाइल अनुमतियाँ प्रभावित घटक: BenimPOS.exe, unins000.exe, System.Data.SQLite.dll भेद्यता वर्ग: CWE-276: गलत डिफ़ॉल्ट अनुमतियाँ प्रूफ़ ऑफ़ कॉन्सेप्ट द्वारा: Fatih Bülbül परीक्षण वातावरण: Windows 11 x64 – स्थानीय व्यवस्थापक + मानक उपयोगकर्ता
🛠️ 1. भेद्यता का पता लगाना पहले, मैंने Sysinternals द्वारा विकसित AccessChk.exe टूल का उपयोग करके उस निर्देशिका की अनुमतियों की जाँच की जहाँ BenimPOS एप्लिकेशन स्थापित है: प्रयुक्त कमांड: accesschk.exe -dqvw "C:\Program Files (x86)\BenimPOS"
प्राप्त परिणाम: RW Everyone FILE_ALL_ACCESS RW BUILTIN\Users FILE_ALL_ACCESS
📌 "Everyone" और "BUILTIN\Users" समूहों को FILE_ALL_ACCESS अनुमतियाँ प्रदान की गई हैं। इसका मतलब है कि कोई भी मानक उपयोगकर्ता एप्लिकेशन की .exe या .dll फ़ाइलों को संशोधित कर सकता है। 📸 इस आउटपुट का एक स्क्रीनशॉट नीचे दिया गया है:
try: subprocess.Popen(r"C:\Windows\System32\calc.exe") except Exception as e: with open("error_log.txt", "w") as f: f.write(traceback.format_exc()) sys.exit(1)
• मैंने इस स्क्रिप्ट को .exe फ़ाइल में बदल दिया (उदाहरण के लिए, PyInstaller का उपयोग करके)। • फिर, मैंने मूल BenimPOS.exe फ़ाइल को इस नई निष्पादन योग्य फ़ाइल से बदल दिया। 🔁 प्रोग्राम लॉन्च: • BenimPOS खोलने के बजाय, कैलकुलेटर (calc.exe) निष्पादित किया गया। 📸 स्क्रीनशॉट (calc.exe लॉन्च):
🧨 3. प्रभाव और जोखिम इस भेद्यता का प्रभाव गंभीर है: श्रेणी विवरण विशेषाधिकार वृद्धि एक मानक उपयोगकर्ता प्रशासनिक विशेषाधिकारों वाली प्रक्रियाओं का प्रतिरूपण कर सकता है। दुर्भावनापूर्ण कोड इंजेक्शन एक EXE या DLL फ़ाइल को बैकडोर डालने के लिए संशोधित किया जा सकता है। एप्लिकेशन हेरफेर POS एप्लिकेशन को उपयोगकर्ताओं को धोखा देने के लिए दुर्भावनापूर्ण कार्यक्षमताओं के साथ बदला जा सकता है।
🩹 4. अनुशंसित समाधान