
Prova de conceito para CVE-2025-57392 demonstrando permissões de arquivo padrão inseguras no BenimPOS Desktop V3.0, permitindo escalonamento de privilégios via substituição de executável malicioso no Windows.
CVE-2025-57392
🔒 Relatório de Vulnerabilidade de Segurança Produto: BenimPOS Desktop V3.0 Tipo de Vulnerabilidade: Permissões de Arquivo Inseguras Componentes Afetados: BenimPOS.exe, unins000.exe, System.Data.SQLite.dll Classe de Vulnerabilidade: CWE-276: Permissões Padrão Incorretas Prova de Conceito por: Fatih Bülbül Ambiente de Teste: Windows 11 x64 – Administrador Local + Usuário Padrão
🛠️ 1. Detecção da Vulnerabilidade Primeiro, verifiquei as permissões do diretório onde o aplicativo BenimPOS está instalado usando a ferramenta AccessChk.exe desenvolvida pela Sysinternals: Comando Utilizado: accesschk.exe -dqvw "C:\Program Files (x86)\BenimPOS"
Resultado Obtido: RW Everyone FILE_ALL_ACCESS RW BUILTIN\Users FILE_ALL_ACCESS
📌 As permissões FILE_ALL_ACCESS foram concedidas aos grupos "Everyone" e "BUILTIN\Users". Isso significa que qualquer usuário padrão pode modificar os arquivos .exe ou .dll do aplicativo. 📸 Uma captura de tela dessa saída é fornecida abaixo:
try: subprocess.Popen(r"C:\Windows\System32\calc.exe") except Exception as e: with open("error_log.txt", "w") as f: f.write(traceback.format_exc()) sys.exit(1)
• Converti este script em um arquivo .exe (por exemplo, usando PyInstaller). • Em seguida, substituí o arquivo BenimPOS.exe original por este novo executável. 🔁 Execução do Programa: • Em vez de abrir o BenimPOS, a calculadora (calc.exe) foi executada. 📸 Captura de tela (calc.exe executado):
🧨 3. Impacto e Risco O impacto desta vulnerabilidade é crítico:
| Categoria | Descrição |
|---|---|
| Elevação de Privilégio | Um usuário padrão pode se passar por processos com privilégios administrativos. |
| Injeção de Código Malicioso | Um arquivo EXE ou DLL pode ser modificado para inserir uma backdoor. |
| Manipulação do Aplicativo | O aplicativo POS pode ser alterado com funcionalidades maliciosas para enganar os usuários. |
🩹 4. Solução Recomendada