Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9789 — A critical local privilege escalation vulnerability has been discovered in Acer NitroSense software (PSAdminAgent.exe). The vulnerability allows any authenticated local user to delete arbitrary files with SYSTEM privileges, potentially leading to complete system compromise through security software bypass. | Kitploit
Ferramentas/GitHubGitHub/ugvxb/cve-2026-9789
Privilege EscalationVulnerability AnalysisExploitationReverse EngineeringBinary AnalysisLearning & Education
GitHubugvxb/cve-2026-9789

CVE-2026-9789

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

A critical local privilege escalation vulnerability has been discovered in Acer NitroSense software (PSAdminAgent.exe). The vulnerability allows any authenticated local user to delete arbitrary files with SYSTEM privileges, potentially leading to complete system compromise through security software bypass.

Compartilhar

ID do CVE: CVE-2026-9789
Pesquisador: Vo Duc Thang (ugvxb)
Agradecimento: https://community.acer.com/en/kb/articles/19670
Vídeo POC: https://drive.google.com/file/d/1B8b42bE68CWMnlqG6eJWi0txGFsHAJZc/view?usp=sharing

1. Resumo Executivo

Uma vulnerabilidade crítica de escalação de privilégio local foi descoberta no software Acer NitroSense (PSAdminAgent.exe). A vulnerabilidade permite que qualquer usuário local autenticado exclua arquivos arbitrários com privilégios de SYSTEM, potencialmente levando ao comprometimento completo do sistema por meio da bypass de software de segurança.


2. Detalhes da Vulnerabilidade

2.1 Visão Geral

O serviço PSAdminAgent.exe cria um pipe nomeado com uma Lista de Controle de Acesso (ACL) excessivamente permissiva que permite que qualquer usuário autenticado se conecte e envie comandos. O serviço processa comandos de exclusão de arquivos sem validar os privilégios do chamador ou restringir os caminhos de destino. Como o serviço é executado com privilégios de SYSTEM, isso permite que qualquer usuário local exclua arquivos arbitrários como SYSTEM.

2.2 Análise da Causa Raiz

Problema 1: ACL Fraca do Pipe Nomeado

O pipe nomeado é criado com a seguinte string SDDL (Security Descriptor Definition Language):

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

Decodificado:

Problema 2: Sem Validação de Caminho

O manipulador do comando delete_file passa caminhos fornecidos pelo usuário diretamente para a API Windows DeleteFileW sem qualquer validação ou restrição.

Problema 3: Sem Autenticação do Chamador

O serviço não verifica se o cliente conectado é um aplicativo Acer autorizado, permitindo que qualquer processo envie comandos.


3. Comandos Afetados

Com base na análise de engenharia reversa, o seguinte comando é confirmado como explorável:

ID do ComandoFunçãoRisco
0x0003delete_fileCRÍTICO - Exclusão arbitrária de arquivos

3.1 Localizações de Funções Vulneráveis (PSAdminAgent.exe)

FunçãoEndereçoDescrição
Criação do Pipe0x140015ea0Cria pipe nomeado com ACL fraca
Despacho de Comandos0x140008d14Roteia comandos via tabela de desvios
Manipulador delete_file0x1400094e0

3.2 Localização da String SDDL

Endereço: 0x140059810

root@kitploit:~
D:(A;OICI;GA;;;BG)(D;OICI;GA;;;AN)(A;OICI;GRGWGX;;;AU)(A;OICI;GA;;;BA)

3.3 Tabela de Despacho de Comandos

Endereço: 0x140057950

root@kitploit:~
[0x00] -> 0x140009080
[0x01] -> 0x140009310
[0x02] -> 0x1400093a0
[0x03] -> 0x1400094e0  (delete_file) <- VULNERÁVEL CONFIRMADO
[0x04] -> 0x140009610
[0x05] -> 0x1400097c0
...
[0x0E] -> 0x14000a950

3.4 Caminho de Código Vulnerável Confirmado

root@kitploit:~
PSAdminAgent.exe
    -> Pipe Nomeado: \\.\pipe\PredatorSense_admin_agent_X
        -> Manipulador de Comandos (0x140008d14)
            -> CMD 0x0003: delete_file (0x1400094e0)
                -> DeleteFileW(caminho_fornecido_pelo_usuário)  <- SEM VALIDAÇÃO

4. Avaliação de Risco

4.1 Pontuação CVSS v4.0

MétricaValor
Vetor CVSS 4.0AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Pontuação Base CVSS8.5 (ALTO)

5. Referências

  • CWE-732: https://cwe.mitre.org/data/definitions/732.html
  • CWE-284: https://cwe.mitre.org/data/definitions/284.html
  • CWE-22: https://cwe.mitre.org/data/definitions/22.html
  • CWE-269: https://cwe.mitre.org/data/definitions/269.html

6. Aviso Legal

Este POC é apenas para fins educacionais e de pesquisa de segurança autorizada. O autor não se responsabiliza por qualquer uso indevido. A exploração sem autorização é ilegal.

Baixar ferramenta
ACESIDPermissãoRisco
A;OICI;GA;;;BGConvidados IntegradosGENERIC_ALLCRÍTICO - Convidados têm controle total
D;OICI;GA;;;ANAnônimoGENERIC_ALL (Negar)Correto
A;OICI;GRGWGX;;;AUUsuários AutenticadosLeitura/Gravação/ExecuçãoALTO - Qualquer usuário pode enviar comandos
A;OICI;GA;;;BAAdministradores IntegradosGENERIC_ALLEsperado
Chama DeleteFileW sem validação