
Prova de conceito para CVE-2022-42176: credenciais hard-coded no arquivo de configuração do PCSecure permitem escalonamento local de privilégios para o painel de administração e execução arbitrária de comandos.
Fornecedor: PCTechSoft SAS
Produto: PCSecure
Versão(ões) afetada(s): 5.0.8.xw
Nome do código: PapiQuieroPollo00
Tipo: Uso de Credenciais Fixas (CWE-798)
Vetor CVSSv3.1: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Pontuação Base CVSSv3.1: 7.8 (Alta)
Exploit disponível: Não
ID CVE: CVE-2022-42176
O arquivo de configuração (system.bmp) no PCSecure V5.0.8.xw armazena as credenciais de acesso ao painel de administração em texto simples, o que permite que um usuário local sem privilégios faça login como administrador e execute comandos como administrador local do Windows ou reduza o controle de segurança lendo o arquivo do Chrome ou Firefox.

Leia o arquivo system.bmp do Chrome usando o seguinte URI: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
Identifique a senha de cada usuário. A primeira linha contém todos os nomes de usuário separados por '*', a segunda linha contém a senha de cada nome de usuário.
Inicie o painel de administração do PCSecure. Pressione Ctrl + Mayus + P ou execute "C:\archivos de programa\personal\pcsecure" ou inicie pelo menu Iniciar do Windows.
Faça login como Administrador
Altere o perfil de segurança e execute qualquer comando
Windows 7
Não há exploit para a vulnerabilidade, mas pode ser explorada manualmente.
Atualmente não há patch disponível para esta vulnerabilidade.
A vulnerabilidade foi descoberta por Oreocato também conhecido como Miguel Chaparro Pedraza
Página do fornecedor: https://www.pctechsoft.net
2019-09-07: Vulnerabilidade descoberta.
2019-09-07: Fornecedor contatado.
2022-09-28: Divulgação pública.
2022-10-20: ID CVE atribuído.