Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-42176 — Proof-of-concept per CVE-2022-42176: credenziali hard-coded nel file di configurazione di PCSecure permettono l'escalation locale dei privilegi al pannello di amministrazione e l'esecuzione arbitraria di comandi. | Kitploit
Strumenti/GitHubGitHub/soy-oreocato/cve-2022-42176
Escalation di PrivilegiAttacchi alle PasswordAnalisi delle VulnerabilitàExploitAutenticazioneConfigurazione Errata
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

Proof-of-concept per CVE-2022-42176: credenziali hard-coded nel file di configurazione di PCSecure permettono l'escalation locale dei privilegi al pannello di amministrazione e l'esecuzione arbitraria di comandi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
122 anni faNon ancora revisionato

PCSecure V5.0.8.xw - L'uso di credenziali hard-coded nei file di configurazione porta all'accesso al pannello di amministrazione

Sommario

Fornitore: PCTechSoft SAS

Prodotto: PCSecure

Versione(i) interessata(e): 5.0.8.xw

Nome in codice: PapiQuieroPollo00

Vulnerabilità

Tipo: Uso di credenziali hard-coded (CWE-798)

CVSSv3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Punteggio base CVSSv3.1: 7.8 (Alto)

Exploit disponibile: No

CVE ID: CVE-2022-42176

Descrizione

Il file di configurazione (system.bmp) in PCSecure V5.0.8.xw memorizza le credenziali per l'accesso al pannello di amministrazione in chiaro, consentendo a un utente locale senza privilegi di accedere come amministratore ed eseguire comandi come amministratore locale di Windows o ridurre il controllo di sicurezza leggendo il file da Chrome o Firefox.

Proof of Concept

Demo

demo

Passaggi per riprodurre

  1. Leggere il file system.bmp da Chrome utilizzando il seguente URI: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. Identificare la password per ogni utente. La prima riga contiene tutti i nomi utente separati da "*", la seconda riga contiene la password per ogni nome utente.

  3. Avviare il pannello di amministrazione di PCSecure. Premere Ctrl + Maiusc + P o eseguire "C:\archivos de programa\personal\pcsecure" o avviare dal menu Start di Windows.

  4. Accedere come Admin

  5. Cambiare il profilo di sicurezza ed eseguire qualsiasi comando

Testato su

Windows 7

Exploit

Non esiste un exploit per la vulnerabilità, ma può essere sfruttata manualmente.

Mitigazione

Al momento non è disponibile una patch per questa vulnerabilità.

Crediti

La vulnerabilità è stata scoperta da Oreocato alias Miguel Chaparro Pedraza

Riferimenti

Pagina del fornitore: https://www.pctechsoft.net

Cronologia

2019-09-07: Vulnerabilità scoperta.

2019-09-07: Fornitore contattato.

2022-09-28: Divulgazione pubblica.

2022-10-20: ID CVE assegnato

Scarica lo strumento