Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9789 — È stata scoperta una vulnerabilità critica di escalation dei privilegi locali nel software Acer NitroSense (PSAdminAgent.exe). La vulnerabilità consente a qualsiasi utente locale autenticato di eliminare file arbitrari con privilegi SYSTEM, portando potenzialmente al completo compromesso del sistema tramite l'elusione del software di sicurezza. | Kitploit
Strumenti/GitHubGitHub/ugvxb/cve-2026-9789
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringAnalisi di BinariApprendimento e Formazione
GitHubugvxb/cve-2026-9789

CVE-2026-9789

Vedi Repository
43 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

È stata scoperta una vulnerabilità critica di escalation dei privilegi locali nel software Acer NitroSense (PSAdminAgent.exe). La vulnerabilità consente a qualsiasi utente locale autenticato di eliminare file arbitrari con privilegi SYSTEM, portando potenzialmente al completo compromesso del sistema tramite l'elusione del software di sicurezza.

Condividi

ID CVE: CVE-2026-9789
Ricercatore: Vo Duc Thang (ugvxb)
Riconoscimento: https://community.acer.com/en/kb/articles/19670
Video POC: https://drive.google.com/file/d/1B8b42bE68CWMnlqG6eJWi0txGFsHAJZc/view?usp=sharing

1. Sommario esecutivo

È stata scoperta una vulnerabilità critica di escalation dei privilegi locale nel software Acer NitroSense (PSAdminAgent.exe). La vulnerabilità consente a qualsiasi utente locale autenticato di eliminare file arbitrari con privilegi SYSTEM, portando potenzialmente a un compromesso completo del sistema attraverso il bypass del software di sicurezza.


2. Dettagli della vulnerabilità

2.1 Panoramica

Il servizio PSAdminAgent.exe crea una named pipe con una Access Control List (ACL) eccessivamente permissiva che consente a qualsiasi utente autenticato di connettersi e inviare comandi. Il servizio elabora i comandi di eliminazione dei file senza validare i privilegi del chiamante né limitare i percorsi di destinazione. Poiché il servizio viene eseguito con privilegi SYSTEM, ciò consente a qualsiasi utente locale di eliminare file arbitrari come SYSTEM.

2.2 Analisi della causa principale

Problema 1: ACL debole della named pipe

La named pipe viene creata con la seguente stringa Security Descriptor Definition Language (SDDL):

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

Decodifica:

Problema 2: Nessuna validazione del percorso

Il gestore del comando delete_file passa i percorsi forniti dall'utente direttamente all'API Windows DeleteFileW senza alcuna validazione o restrizione.

Problema 3: Nessuna autenticazione del chiamante

Il servizio non verifica che il client connesso sia un'applicazione Acer autorizzata, consentendo a qualsiasi processo di inviare comandi.


3. Comandi interessati

In base all'analisi di reverse engineering, il seguente comando è confermato sfruttabile:

ID comandoFunzioneRischio
0x0003delete_fileCRITICO - Eliminazione arbitraria di file

3.1 Posizioni delle funzioni vulnerabili (PSAdminAgent.exe)

FunzioneIndirizzoDescrizione
Creazione pipe0x140015ea0Crea la named pipe con ACL debole
Dispatch dei comandi0x140008d14Instrada i comandi tramite jump table
Handler di delete_file

3.2 Posizione della stringa SDDL

Indirizzo: 0x140059810

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

3.3 Tabella di dispatch dei comandi

Indirizzo: 0x140057950

root@kitploit:~
[0x00] -> 0x140009080
[0x01] -> 0x140009310
[0x02] -> 0x1400093a0
[0x03] -> 0x1400094e0  (delete_file) <- CONFIRMED VULNERABLE
[0x04] -> 0x140009610
[0x05] -> 0x1400097c0
...
[0x0E] -> 0x14000a950

3.4 Percorso del codice confermato vulnerabile

root@kitploit:~
PSAdminAgent.exe
    -> Named Pipe: \\.\pipe\PredatorSense_admin_agent_X
        -> Command Handler (0x140008d14)
            -> CMD 0x0003: delete_file (0x1400094e0)
                -> DeleteFileW(user_supplied_path)  <- NO VALIDATION

4. Valutazione del rischio

4.1 Punteggio CVSS v4.0

MetricaValore
Vettore CVSS 4.0AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Punteggio base CVSS8.5 (ALTO)

5. Riferimenti

  • CWE-732: https://cwe.mitre.org/data/definitions/732.html
  • CWE-284: https://cwe.mitre.org/data/definitions/284.html
  • CWE-22: https://cwe.mitre.org/data/definitions/22.html
  • CWE-269: https://cwe.mitre.org/data/definitions/269.html

6. Dichiarazione di non responsabilità

Questa PoC è solo a scopo didattico e di ricerca di sicurezza autorizzata. L'autore non è responsabile per qualsiasi uso improprio. Lo sfruttamento senza autorizzazione è illegale.

Scarica lo strumento
ACESIDPermessoRischio
A;OICI;GA;;;BGBuilt-in GuestsGENERIC_ALLCRITICO - Gli ospiti hanno il controllo completo
D;OICI;GA;;;ANAnonymousGENERIC_ALL (Deny)Corretto
A;OICI;GRGWGX;;;AUAuthenticated UsersLettura/Scrittura/EsecuzioneALTO - Qualsiasi utente può inviare comandi
A;OICI;GA;;;BABuilt-in AdministratorsGENERIC_ALLPrevisto
0x1400094e0
Chiama DeleteFileW senza validazione