
Доказательство концепции для CVE-2022-42176: жёстко заданные учётные данные в файле конфигурации PCSecure позволяют локальному повышению привилегий до панели администратора и произвольному выполнению команд.
Поставщик: PCTechSoft SAS
Продукт: PCSecure
Затронутые версии: 5.0.8.xw
Кодовое имя: PapiQuieroPollo00
Тип: Использование жестко заданных учетных данных (CWE-798)
Вектор CVSSv3.1: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Базовый балл CVSSv3.1: 7.8 (Высокий)
Эксплойт доступен: Нет
Идентификатор CVE: CVE-2022-42176
Файл конфигурации (system.bmp) в PCSecure V5.0.8.xw хранит учетные данные для доступа к панели администратора в открытом виде, что позволяет локальному пользователю без привилегий войти в систему как администратор и выполнять команды от имени локального администратора Windows или ослабить меры безопасности, прочитав файл через Chrome или Firefox.

Прочитайте файл system.bmp в Chrome, используя следующий URI: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
Определите пароль для каждого пользователя. Первая строка содержит все имена пользователей, разделенные символом "*", вторая строка содержит пароль для каждого имени пользователя.
Запустите панель администратора PCSecure. Нажмите Ctrl + Shift + P или выполните "C:\archivos de programa\personal\pcsecure", либо запустите из меню «Пуск» Windows.
Войдите как администратор
Измените профиль безопасности и выполните любую команду
Windows 7
Эксплойт для этой уязвимости отсутствует, но она может быть использована вручную.
В настоящее время патча для этой уязвимости нет.
Уязвимость обнаружена Oreocato, он же Miguel Chaparro Pedraza
Страница поставщика: https://www.pctechsoft.net
2019-09-07: Уязвимость обнаружена.
2019-09-07: С поставщиком связались.
2022-09-28: Публичное раскрытие.
2022-10-20: Присвоен идентификатор CVE.