Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-26574 — Wondershare Filmora v.13.0.51 - Privilegienausweitung durch unsichere Berechtigungen | Kitploit
Tools/GitHubGitHub/alaatk/cve-2024-26574
Privilege EscalationSchwachstellenanalyseExploitationFehlkonfigurationLernen & Bildung
GitHubalaatk/cve-2024-26574

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Privilegienausweitung durch unsichere Berechtigungen

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-26574

Wondershare Filmora v.13.0.51 – Privilege Escalation durch unsichere Berechtigungen

Beschreibung:

Die Sicherheitslücke durch unsichere Berechtigungen in Wondershare Filmora und darunterliegenden Versionen erlaubt es einem lokalen unprivilegierten Angreifer, beliebigen Code als SYSTEM auszuführen, indem er ein manipuliertes Skript in den kontrollierbaren Pfad C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush legt.

Betroffene Komponente(n)

Pfadberechtigung: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush

ACL-Berechtigungen

Die unsicheren Ordnerberechtigungen gewähren allen Benutzern auf dem Host vollen Zugriff.

root@kitploit:~
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush 
                                                               BUILTIN\Users:(OI)(CI)(F)
                                                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                                                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                                                               DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)

Angriffsvektor

Die Installation der Lösung erstellt einen unsicheren Ordner, in dem die Binärdatei WsNativePushService.exe liegt. Dies ermöglicht einem böswilligen Benutzer, Dateiinhalte zu manipulieren oder die legitimen Dateien (z. B. VWsNativePushService.exe, die mit SYSTEM-Berechtigungen läuft) zu ändern, um ein System zu gefährden oder erhöhte Rechte als SYSTEM-Benutzer zu erlangen. Die Missbrauchsmethode besteht darin, die originale WsNativePushService.exe durch eine schädliche zu ersetzen und das System neu zu starten, damit der Dienst neu startet und den gewünschten Code als SYSTEM ausführt.

Entdeckt von:

Alaa Kachouh

Tool herunterladen