Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-26574 — Wondershare Filmora v.13.0.51 - Élévation de privilèges via des permissions non sécurisées | Kitploit
Outils/GitHubGitHub/alaatk/cve-2024-26574
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMauvaise ConfigurationApprentissage et Éducation
GitHubalaatk/cve-2024-26574

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Élévation de privilèges via des permissions non sécurisées

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Élévation de privilèges par permissions non sécurisées

Description:

La vulnérabilité de permissions non sécurisées dans Wondershare Filmora et versions antérieures permet à un attaquant local non privilégié d'exécuter du code arbitraire en tant que SYSTEM via un script malveillant dans le chemin contrôlable C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.

Composant(s) impacté(s)

Permission du chemin : C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush

Permissions ACL

Les permissions du dossier non sécurisé accordent un accès complet à tous les utilisateurs de l'hôte.

root@kitploit:~
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush 
                                                               BUILTIN\Users:(OI)(CI)(F)
                                                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                                                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                                                               DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)

Vecteur d'attaque

L'installation de la solution crée un dossier non sécurisé où se trouve le binaire WsNativePushService.exe, ce qui permet à un utilisateur malveillant de manipuler le contenu des fichiers ou de modifier les fichiers légitimes (par exemple, VWsNativePushService.exe qui s'exécute avec les privilèges SYSTEM) pour compromettre un système ou obtenir des privilèges élevés en tant qu'utilisateur SYSTEM. La méthode d'abus consiste à remplacer le fichier WsNativePushService.exe original par un fichier malveillant, puis à redémarrer le système pour que le service redémarre et exécute le code souhaité en tant que SYSTEM.

Découvert par :

Alaa Kachouh

Télécharger l’outil