Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WonderShell — استغلال لإثبات المفهوم لثغرتي CVE-2021-44595 وCVE-2021-44596 في Wondershare Dr.Fone، يتيح تنفيذ التعليمات البرمجية عن بُعد بصلاحيات SYSTEM عبر الخدمات المعرضة للثغرات. | Kitploit
أدوات/GitHubGitHub/netanelc305/wondershell
تصعيد الامتيازاتالاستغلالاختبار الاختراق
GitHubnetanelc305/wondershell

WonderShell

استغلال لإثبات المفهوم لثغرتي CVE-2021-44595 وCVE-2021-44596 في Wondershare Dr.Fone، يتيح تنفيذ التعليمات البرمجية عن بُعد بصلاحيات SYSTEM عبر الخدمات المعرضة للثغرات.

عرض المستودع
32منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WonderShell - CVE - 2021-44595 | CVE - 2021-44596

اكتُشف بواسطة

نتانيل كوهين وتومر بليد، باحثان أمنيان من BugSec.

الوصف

مثال لإثبات المفهوم (POC) لاستغلال Wondershare Dr.Fone .
Dr.Fone هو مجموعة أدوات للهواتف طوّرتها Wondershare، وهو عرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE).
يكفي الوصول إلى الشبكة لتنفيذ كود عن بُعد بصلاحيات مستخدم SYSTEM.

الخدمات القابلة للاستغلال:

InstallAssistService.exe
ElevationService.exe

تم اختباره على الإصدارات : 12.0.7 , 11.4

الاستخدام

غيّر عنوان IP والمنفذ ثم نفّذ.

root@kitploit:~
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
root@kitploit:~
nc -lvnp 1337
./InstallAssistServiceRCE.py

المنشورات

https://medium.com/@tomerp_77017/wondershell-a82372914f26

تنزيل الأداة