Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-42176 — CVE-2022-42176の概念実証:PCSecure構成ファイルのハードコードされた資格情報により、管理パネルへのローカル権限昇格と任意のコマンド実行が可能になります。 | Kitploit
ツール/GitHubGitHub/soy-oreocato/cve-2022-42176
特権昇格パスワード攻撃脆弱性分析エクスプロイト認証設定ミス
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

CVE-2022-42176の概念実証:PCSecure構成ファイルのハードコードされた資格情報により、管理パネルへのローカル権限昇格と任意のコマンド実行が可能になります。

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PCSecure V5.0.8.xw - 設定ファイル内のハードコードされた認証情報により管理者パネルへのアクセスが可能になる

概要

ベンダー: PCTechSoft SAS

製品: PCSecure

影響を受けるバージョン: 5.0.8.xw

コードネーム: PapiQuieroPollo00

脆弱性

種別: ハードコードされた認証情報の使用 (CWE-798)

CVSSv3.1 ベクター: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSSv3.1 基本値: 7.8 (高)

エクスプロイトの利用可能性: なし

CVE ID: CVE-2022-42176

説明

PCSecure V5.0.8.xw の設定ファイル (system.bmp) は、管理者パネルへのアクセス用の認証情報を平文で保存します。このため、権限のないローカルユーザーが管理者としてログインし、Windows ローカル管理者としてコマンドを実行したり、Chrome または Firefox からファイルを読み取ってセキュリティ制御を低下させたりすることが可能になります。

概念実証

デモ

demo

再現手順

  1. 次の URI を使用して Chrome から system.bmp ファイルを読み取ります。 "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. 各ユーザーのパスワードを特定します。最初の行にはすべてのユーザー名が "*" で区切られて含まれ、2 行目には各ユーザー名のパスワードが含まれています。

  3. PCSecure 管理者パネルを起動します。 Ctrl + Mayus + P を押すか、"C:\archivos de programa\personal\pcsecure" を実行するか、Windows のスタートメニューから起動します。

  4. 管理者としてログインします。

  5. セキュリティプロファイルを変更し、任意のコマンドを実行します。

テスト環境

Windows 7

エクスプロイト

この脆弱性に対するエクスプロイトは存在しませんが、手動で悪用することが可能です。

緩和策

現在、この脆弱性に対するパッチは提供されていません。

クレジット

この脆弱性は Oreocato (別名 Miguel Chaparro Pedraza) によって発見されました。

参考情報

ベンダーページ: https://www.pctechsoft.net

タイムライン

2019-09-07: 脆弱性を発見。

2019-09-07: ベンダーに連絡。

2022-09-28: 公開開示。

2022-10-20: CVE ID 割り当て。

ツールをダウンロード