Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-42176 — Доказательство концепции для CVE-2022-42176: жёстко заданные учётные данные в файле конфигурации PCSecure позволяют локальному повышению привилегий до панели администратора и произвольному выполнению команд. | Kitploit
Инструменты/GitHubGitHub/soy-oreocato/cve-2022-42176
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияАутентификацияНеправильная Конфигурация
GitHubsoy-oreocato/cve-2022-42176

CVE-2022-42176

Доказательство концепции для CVE-2022-42176: жёстко заданные учётные данные в файле конфигурации PCSecure позволяют локальному повышению привилегий до панели администратора и произвольному выполнению команд.

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PCSecure V5.0.8.xw - Использование жестко заданных учетных данных в файлах конфигурации приводит к доступу к панели администратора

Краткое описание

Поставщик: PCTechSoft SAS

Продукт: PCSecure

Затронутые версии: 5.0.8.xw

Кодовое имя: PapiQuieroPollo00

Уязвимость

Тип: Использование жестко заданных учетных данных (CWE-798)

Вектор CVSSv3.1: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Базовый балл CVSSv3.1: 7.8 (Высокий)

Эксплойт доступен: Нет

Идентификатор CVE: CVE-2022-42176

Описание

Файл конфигурации (system.bmp) в PCSecure V5.0.8.xw хранит учетные данные для доступа к панели администратора в открытом виде, что позволяет локальному пользователю без привилегий войти в систему как администратор и выполнять команды от имени локального администратора Windows или ослабить меры безопасности, прочитав файл через Chrome или Firefox.

Доказательство концепции

Демонстрация

demo

Шаги для воспроизведения

  1. Прочитайте файл system.bmp в Chrome, используя следующий URI: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"

  2. Определите пароль для каждого пользователя. Первая строка содержит все имена пользователей, разделенные символом "*", вторая строка содержит пароль для каждого имени пользователя.

  3. Запустите панель администратора PCSecure. Нажмите Ctrl + Shift + P или выполните "C:\archivos de programa\personal\pcsecure", либо запустите из меню «Пуск» Windows.

  4. Войдите как администратор

  5. Измените профиль безопасности и выполните любую команду

Протестировано на

Windows 7

Эксплойт

Эксплойт для этой уязвимости отсутствует, но она может быть использована вручную.

Меры по смягчению

В настоящее время патча для этой уязвимости нет.

Авторы

Уязвимость обнаружена Oreocato, он же Miguel Chaparro Pedraza

Ссылки

Страница поставщика: https://www.pctechsoft.net

Хронология

2019-09-07: Уязвимость обнаружена.

2019-09-07: С поставщиком связались.

2022-09-28: Публичное раскрытие.

2022-10-20: Присвоен идентификатор CVE.

Скачать инструмент