Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-27462 — Wondershare MobileTrans 4.5.6 - Unquoted Service Path | Kitploit
أدوات/GitHubGitHub/alaatk/cve-2024-27462
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالسوء التكوين
GitHubalaatk/cve-2024-27462

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Unquoted Service Path

عرض المستودع
112منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - مسار خدمة غير مقتبس

الوصف:

إصدارات Wondershare Filmora 4.5.6 والإصدارات الأقل تحتوي على مسارات خدمات متعددة غير مقتبسة تسمح للمهاجمين برفع الامتيازات إلى مستوى النظام.

الخدمة (الخدمات) المتأثرة

مسار الملف الثنائي لخدمة WsAppService3: C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe مسار الملف الثنائي لخدمة ElevationService: C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe

أذونات الخدمات

root@kitploit:~
C:\Windows\system32>cmd /c wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v """
Wondershare Driver Install Service help              ElevationService        C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe 	Auto
Wondershare Application Update Service 3.0           WsAppService3           C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe 	Auto
root@kitploit:~
C:\Windows\system32>sc qc WsAppService3
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: WsAppService3
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Application Update Service 3.0
        DEPENDENCIES       : RPCSS
        SERVICE_START_NAME : LocalSystem

C:\Windows\system32>sc qc ElevationService
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: ElevationService
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Driver Install Service help
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

ناقل الهجوم

إذا كان لدى مستخدم ضار أذونات الكتابة في أي من المسارات التي تحتوي على مسافات، فيمكنه إسقاط ملف تنفيذي ضار في ذلك المجلد وتنفيذ كود بصلاحية SYSTEM. على سبيل المثال، لنفترض أن لدينا مستخدمًا بامتيازات منخفضة ولديه أذونات كتابة في C:\، فيمكننا إسقاط ملف تنفيذي ضار باسم Program.exe في المسار C:\ وعند إعادة التشغيل، ستنفذ الخدمة الحمولة بصلاحية SYSTEM.

اكتشف بواسطة:

  • Fabrizio Noviello من Deloitte بلجيكا
  • Alaa Kachouh
تنزيل الأداة