
Доказательство концепции для CVE-2025-57392, демонстрирующее небезопасные разрешения файлов по умолчанию в BenimPOS Desktop V3.0, позволяющее повышение привилегий через замену вредоносного исполняемого файла в Windows.
CVE-2025-57392
🔒 Отчет об уязвимости безопасности Продукт: BenimPOS Desktop V3.0 Тип уязвимости: Небезопасные разрешения файлов Затронутые компоненты: BenimPOS.exe, unins000.exe, System.Data.SQLite.dll Класс уязвимости: CWE-276: Неправильные разрешения по умолчанию Доказательство концепции: Fatih Bülbül Тестовая среда: Windows 11 x64 – Локальный администратор + Стандартный пользователь
🛠️ 1. Обнаружение уязвимости Сначала я проверил разрешения каталога, в котором установлено приложение BenimPOS, с помощью инструмента AccessChk.exe, разработанного Sysinternals: Использованная команда: accesschk.exe -dqvw "C:\Program Files (x86)\BenimPOS"
Полученный результат: RW Everyone FILE_ALL_ACCESS RW BUILTIN\Users FILE_ALL_ACCESS
📌 Права FILE_ALL_ACCESS были предоставлены группам "Everyone" и "BUILTIN\Users". Это означает, что любой стандартный пользователь может изменять .exe или .dll файлы приложения. 📸 Скриншот этого вывода приведен ниже:
try: subprocess.Popen(r"C:\Windows\System32\calc.exe") except Exception as e: with open("error_log.txt", "w") as f: f.write(traceback.format_exc()) sys.exit(1)
• Я преобразовал этот скрипт в .exe файл (например, с помощью PyInstaller). • Затем я заменил исходный файл BenimPOS.exe на этот новый исполняемый файл. 🔁 Запуск программы: • Вместо открытия BenimPOS был запущен калькулятор (calc.exe). 📸 Скриншот (запущен calc.exe):
🧨 3. Влияние и риск Влияние этой уязвимости критическое: Категория Описание Повышение привилегий Стандартный пользователь может подменить процессы с административными привилегиями. Внедрение вредоносного кода Файл EXE или DLL может быть изменен для вставки бэкдора. Манипуляция приложением Приложение POS может быть изменено с вредоносными функциями для обмана пользователей.
🩹 4. Рекомендуемое решение