Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-57392 — Prova di concetto per CVE-2025-57392 che dimostra permessi di file predefiniti non sicuri in BenimPOS Desktop V3.0, consentendo l'escalation dei privilegi tramite la sostituzione di eseguibili malevoli su Windows. | Kitploit
Strumenti/GitHubGitHub/meisterlos/cve-2025-57392
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingConfigurazione Errata
GitHubmeisterlos/cve-2025-57392

CVE-2025-57392

Prova di concetto per CVE-2025-57392 che dimostra permessi di file predefiniti non sicuri in BenimPOS Desktop V3.0, consentendo l'escalation dei privilegi tramite la sostituzione di eseguibili malevoli su Windows.

Vedi Repository
91 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-57392

🔒 Rapporto di vulnerabilità di sicurezza Prodotto: BenimPOS Desktop V3.0 Tipo di vulnerabilità: Permessi file non sicuri Componenti interessati: BenimPOS.exe, unins000.exe, System.Data.SQLite.dll Classe di vulnerabilità: CWE-276: Permessi predefiniti errati Proof of Concept di: Fatih Bülbül Ambiente di test: Windows 11 x64 – Amministratore locale + Utente standard

🛠️ 1. Rilevamento della vulnerabilità Per prima cosa, ho controllato i permessi della directory in cui è installata l'applicazione BenimPOS utilizzando lo strumento AccessChk.exe sviluppato da Sysinternals: Comando utilizzato: accesschk.exe -dqvw "C:\Program Files (x86)\BenimPOS"

Risultato ottenuto: RW Everyone FILE_ALL_ACCESS RW BUILTIN\Users FILE_ALL_ACCESS

📌 I permessi FILE_ALL_ACCESS sono stati concessi ai gruppi "Everyone" e "BUILTIN\Users". Ciò significa che qualsiasi utente standard può modificare i file .exe o .dll dell'applicazione. 📸 Di seguito è fornito uno screenshot di questo output:

image image
  1. Sfruttamento della vulnerabilità Con questi permessi, ho sostituito il file BenimPOS.exe nella directory dell'applicazione con un file .exe personalizzato e innocuo che ho creato. 📦 Esempio di EXE malevolo (avvia calc.exe): import subprocess import sys import traceback

try: subprocess.Popen(r"C:\Windows\System32\calc.exe") except Exception as e: with open("error_log.txt", "w") as f: f.write(traceback.format_exc()) sys.exit(1)

• Ho convertito questo script in un file .exe (ad esempio, usando PyInstaller). • Quindi, ho sostituito il file originale BenimPOS.exe con questo nuovo eseguibile. 🔁 Avvio del programma: • Invece di aprire BenimPOS, è stata eseguita la calcolatrice (calc.exe). 📸 Screenshot (calc.exe avviato):

image image image

🧨 3. Impatto e rischio L'impatto di questa vulnerabilità è critico: Categoria Descrizione Escalation dei privilegi Un utente standard può impersonare processi con privilegi amministrativi. Iniezione di codice malevolo Un file EXE o DLL può essere modificato per inserire una backdoor. Manipolazione dell'applicazione L'applicazione POS può essere alterata con funzionalità malevole per ingannare gli utenti.


🩹 4. Soluzione consigliata

  1. Gli utenti standard non dovrebbero avere permessi di scrittura nella directory di installazione dell'applicazione.
  2. Solo i seguenti gruppi dovrebbero avere accesso in scrittura alla directory C:\Program Files (x86)\BenimPOS: o Administrators o SYSTEM
  3. Le liste di controllo degli accessi (ACL) dovrebbero essere configurate correttamente durante l'installazione.
Scarica lo strumento