Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42176 — Prova de conceito para CVE-2022-42176: credenciais hard-coded no arquivo de configuração do PCSecure permitem escalonamento local de privilégios para o painel de administração e execução arbitrária de comandos. | Kitploit
Ferramentas/GitHubGitHub/soy-oreocato/cve-2022-42176
Escalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoAutenticaçãoConfiguração Incorreta
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

Prova de conceito para CVE-2022-42176: credenciais hard-coded no arquivo de configuração do PCSecure permitem escalonamento local de privilégios para o painel de administração e execução arbitrária de comandos.

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PCSecure V5.0.8.xw - Uso de Credenciais Fixas em arquivos de configuração leva ao acesso ao painel de administração

Resumo

Fornecedor: PCTechSoft SAS

Produto: PCSecure

Versão(ões) afetada(s): 5.0.8.xw

Nome do código: PapiQuieroPollo00

Vulnerabilidade

Tipo: Uso de Credenciais Fixas (CWE-798)

Vetor CVSSv3.1: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Pontuação Base CVSSv3.1: 7.8 (Alta)

Exploit disponível: Não

ID CVE: CVE-2022-42176

Descrição

O arquivo de configuração (system.bmp) no PCSecure V5.0.8.xw armazena as credenciais de acesso ao painel de administração em texto simples, o que permite que um usuário local sem privilégios faça login como administrador e execute comandos como administrador local do Windows ou reduza o controle de segurança lendo o arquivo do Chrome ou Firefox.

Prova de Conceito

Demonstração

demo

Passos para reproduzir

  1. Leia o arquivo system.bmp do Chrome usando o seguinte URI: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. Identifique a senha de cada usuário. A primeira linha contém todos os nomes de usuário separados por '*', a segunda linha contém a senha de cada nome de usuário.

  3. Inicie o painel de administração do PCSecure. Pressione Ctrl + Mayus + P ou execute "C:\archivos de programa\personal\pcsecure" ou inicie pelo menu Iniciar do Windows.

  4. Faça login como Administrador

  5. Altere o perfil de segurança e execute qualquer comando

Testado em

Windows 7

Exploit

Não há exploit para a vulnerabilidade, mas pode ser explorada manualmente.

Mitigação

Atualmente não há patch disponível para esta vulnerabilidade.

Créditos

A vulnerabilidade foi descoberta por Oreocato também conhecido como Miguel Chaparro Pedraza

Referências

Página do fornecedor: https://www.pctechsoft.net

Cronograma

2019-09-07: Vulnerabilidade descoberta.

2019-09-07: Fornecedor contatado.

2022-09-28: Divulgação pública.

2022-10-20: ID CVE atribuído.

Baixar ferramenta