Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42176 — CVE-2022-42176 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: PCSecure कॉन्फ़िगरेशन फ़ाइल में हार्ड-कोडेड क्रेडेंशियल्स स्थानीय विशेषाधिकार वृद्धि की अनुमति देते हैं, जिससे एडमिन पैनल तक पहुंच और मनमाना कमांड निष्पादन संभव होता है। | Kitploit
उपकरण/GitHubGitHub/soy-oreocato/cve-2022-42176
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

CVE-2022-42176 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: PCSecure कॉन्फ़िगरेशन फ़ाइल में हार्ड-कोडेड क्रेडेंशियल्स स्थानीय विशेषाधिकार वृद्धि की अनुमति देते हैं, जिससे एडमिन पैनल तक पहुंच और मनमाना कमांड निष्पादन संभव होता है।

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PCSecure V5.0.8.xw - कॉन्फ़िगरेशन फ़ाइलों में हार्ड-कोडेड क्रेडेंशियल के उपयोग से एडमिन पैनल तक पहुंच

सारांश

विक्रेता: PCTechSoft SAS

उत्पाद: PCSecure

प्रभावित संस्करण: 5.0.8.xw

कोडनाम: PapiQuieroPollo00

भेद्यता

प्रकार: हार्ड-कोडेड क्रेडेंशियल का उपयोग (CWE-798)

CVSSv3.1 वेक्टर: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSSv3.1 आधार स्कोर: 7.8 (उच्च)

शोषण उपलब्ध: नहीं

CVE आईडी: CVE-2022-42176

विवरण

PCSecure V5.0.8.xw में कॉन्फ़िगरेशन फ़ाइल (system.bmp) एडमिन पैनल तक पहुंच के लिए क्रेडेंशियल को सादे पाठ में संग्रहीत करती है, जो बिना विशेषाधिकार वाले स्थानीय उपयोगकर्ता को व्यवस्थापक के रूप में लॉग इन करने और Chrome या Firefox से फ़ाइल पढ़कर विंडोज स्थानीय व्यवस्थापक के रूप में कमांड निष्पादित करने या सुरक्षा नियंत्रण कम करने की अनुमति देती है।

अवधारणा का प्रमाण

डेमो

डेमो

पुनरुत्पादन के चरण

  1. निम्न URI का उपयोग करके Chrome से system.bmp फ़ाइल पढ़ें: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. प्रत्येक उपयोगकर्ता के लिए पासवर्ड पहचानें। पहली पंक्ति में सभी उपयोगकर्ता नाम "*" से अलग होते हैं, दूसरी पंक्ति में प्रत्येक उपयोगकर्ता नाम के लिए पासवर्ड होता है।

  3. PCSecure एडमिन पैनल लॉन्च करें। Ctrl + Mayus + P दबाएं या "C:\archivos de programa\personal\pcsecure" निष्पादित करें या विंडोज स्टार्ट मेनू से लॉन्च करें।

  4. एडमिन के रूप में लॉगिन करें

  5. सुरक्षा प्रोफ़ाइल बदलें और कोई भी कमांड निष्पादित करें

परीक्षण किया गया

Windows 7

शोषण

भेद्यता के लिए कोई शोषण नहीं है लेकिन मैन्युअल रूप से शोषण किया जा सकता है।

शमन

वर्तमान में इस भेद्यता के लिए कोई पैच उपलब्ध नहीं है।

क्रेडिट

भेद्यता की खोज Oreocato उर्फ Miguel Chaparro Pedraza ने की थी

संदर्भ

विक्रेता पृष्ठ: https://www.pctechsoft.net

समयरेखा

2019-09-07: भेद्यता की खोज हुई।

2019-09-07: विक्रेता से संपर्क किया गया।

2022-09-28: सार्वजनिक प्रकटीकरण।

2022-10-20: CVE आईडी निर्दिष्ट की गई

टूल डाउनलोड करें