Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-26574 — Wondershare Filmora v.13.0.51 - Escalada de Privilegios por Permisos Inseguros | Kitploit
Herramientas/GitHubGitHub/alaatk/cve-2024-26574
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMala ConfiguraciónAprendizaje y Educación
GitHubalaatk/cve-2024-26574

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Escalada de Privilegios por Permisos Inseguros

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Escalada de Privilegios por Permisos Inseguros

Descripción:

Una vulnerabilidad de permisos inseguros en Wondershare Filmora y versiones anteriores permite que un atacante local sin privilegios ejecute código arbitrario como SYSTEM a través de un script manipulado en la ruta controlable C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.

Componente(s) afectado(s)

Permiso de ruta: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush

Permisos ACL

Los permisos inseguros de la carpeta otorgan acceso completo a todos los usuarios del sistema.

root@kitploit:~
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush 
                                                               BUILTIN\Users:(OI)(CI)(F)
                                                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                                                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                                                               DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)

Vector de Ataque

La instalación de la solución creará una carpeta insegura donde se encuentra el binario WsNativePushService.exe, y esto permite que un usuario malintencionado manipule el contenido de los archivos o cambie los archivos legítimos (por ejemplo, VWsNativePushService.exe, que se ejecuta con privilegios de SYSTEM) para comprometer un sistema o obtener privilegios elevados como el usuario SYSTEM. El método de abuso consiste en reemplazar el WsNativePushService.exe original por uno malicioso y reiniciar el sistema para que el servicio se reinicie y ejecute nuestro código deseado como SYSTEM.

Descubierto por:

Alaa Kachouh

Descargar herramienta