Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-27462 — Wondershare MobileTrans 4.5.6 - Ruta de servicio sin comillas | Kitploit
Herramientas/GitHubGitHub/alaatk/cve-2024-27462
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMala Configuración
GitHubalaatk/cve-2024-27462

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Ruta de servicio sin comillas

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Ruta de servicio sin comillas

Descripción:

Wondershare Filmora versiones 4.5.6 y anteriores contienen múltiples rutas de servicio sin comillas que permiten a los atacantes escalar privilegios al nivel del sistema.

Servicio(s) afectado(s)

Ruta del binario del servicio WsAppService3: C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe Ruta del binario del servicio ElevationService: C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe

Permisos de los servicios

root@kitploit:~
C:\Windows\system32>cmd /c wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v """
Wondershare Driver Install Service help              ElevationService        C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe 	Auto
Wondershare Application Update Service 3.0           WsAppService3           C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe 	Auto
root@kitploit:~
C:\Windows\system32>sc qc WsAppService3
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: WsAppService3
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Application Update Service 3.0
        DEPENDENCIES       : RPCSS
        SERVICE_START_NAME : LocalSystem

C:\Windows\system32>sc qc ElevationService
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: ElevationService
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Driver Install Service help
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

Vector de ataque

Si un usuario malintencionado tiene permisos de escritura en cualquiera de las rutas con espacios, puede colocar un ejecutable malicioso en esa carpeta y ejecutar código como SYSTEM. Por ejemplo, consideremos un usuario con pocos privilegios que tiene permisos de escritura en C:, entonces podemos colocar un ejecutable malicioso llamado Program.exe en la ruta C:\ y al reiniciar, el servicio ejecutará el payload como SYSTEM.

Descubierto por:

  • Fabrizio Noviello de Deloitte Bélgica
  • Alaa Kachouh
Descargar herramienta