Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-26574 — Wondershare Filmora الإصدار 13.0.51 - تصعيد الامتيازات عبر أذونات غير آمنة | Kitploit
أدوات/GitHubGitHub/alaatk/cve-2024-26574
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالسوء التكوينالتعلم والتعليم
GitHubalaatk/cve-2024-26574

CVE-2024-26574

Wondershare Filmora الإصدار 13.0.51 - تصعيد الامتيازات عبر أذونات غير آمنة

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-26574

Wondershare Filmora الإصدار 13.0.51 - تصعيد الامتيازات عبر صلاحيات غير آمنة

الوصف:

ثغرة صلاحيات غير آمنة في Wondershare Filmora والإصدارات الأقل تسمح لمهاجم محلي غير مميز بتنفيذ كود عشوائي بصلاحيات SYSTEM عبر سكريبت معدل إلى المسار القابل للتحكم C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.

المكون المتأثر

صلاحية المسار: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush

صلاحيات ACL

صلاحيات المجلد غير الآمنة تمنح وصولاً كاملاً لجميع المستخدمين على المضيف.

root@kitploit:~
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush 
                                                               BUILTIN\Users:(OI)(CI)(F)
                                                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                                                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                                                               DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)

ناقل الهجوم

يقوم تثبيت الحل بإنشاء مجلد غير آمن حيث يوجد الملف الثنائي WsNativePushService.exe، مما يسمح لمستخدم ضار بالتلاعب بمحتويات الملف أو تغيير الملفات الشرعية (مثل VWsNativePushService.exe الذي يعمل بصلاحيات SYSTEM) لاختراق النظام أو الحصول على امتيازات مرتفعة كمستخدم SYSTEM. تتم طريقة الإساءة عن طريق استبدال الملف الأصلي WsNativePushService.exe بملف ضار، وإعادة تشغيل النظام حتى تعاد تشغيل الخدمة وتنفيذ الكود المطلوب بصلاحيات SYSTEM.

تم الاكتشاف بواسطة:

Alaa Kachouh

تنزيل الأداة