
Proof-of-concept per CVE-2022-42176: credenziali hard-coded nel file di configurazione di PCSecure permettono l'escalation locale dei privilegi al pannello di amministrazione e l'esecuzione arbitraria di comandi.
Fornitore: PCTechSoft SAS
Prodotto: PCSecure
Versione(i) interessata(e): 5.0.8.xw
Nome in codice: PapiQuieroPollo00
Tipo: Uso di credenziali hard-coded (CWE-798)
CVSSv3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Punteggio base CVSSv3.1: 7.8 (Alto)
Exploit disponibile: No
CVE ID: CVE-2022-42176
Il file di configurazione (system.bmp) in PCSecure V5.0.8.xw memorizza le credenziali per l'accesso al pannello di amministrazione in chiaro, consentendo a un utente locale senza privilegi di accedere come amministratore ed eseguire comandi come amministratore locale di Windows o ridurre il controllo di sicurezza leggendo il file da Chrome o Firefox.

Leggere il file system.bmp da Chrome utilizzando il seguente URI: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
Identificare la password per ogni utente. La prima riga contiene tutti i nomi utente separati da "*", la seconda riga contiene la password per ogni nome utente.
Avviare il pannello di amministrazione di PCSecure. Premere Ctrl + Maiusc + P o eseguire "C:\archivos de programa\personal\pcsecure" o avviare dal menu Start di Windows.
Accedere come Admin
Cambiare il profilo di sicurezza ed eseguire qualsiasi comando
Windows 7
Non esiste un exploit per la vulnerabilità, ma può essere sfruttata manualmente.
Al momento non è disponibile una patch per questa vulnerabilità.
La vulnerabilità è stata scoperta da Oreocato alias Miguel Chaparro Pedraza
Pagina del fornitore: https://www.pctechsoft.net
2019-09-07: Vulnerabilità scoperta.
2019-09-07: Fornitore contattato.
2022-09-28: Divulgazione pubblica.
2022-10-20: ID CVE assegnato