Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-27462 — Wondershare MobileTrans 4.5.6 - Unquoted Service Path | Kitploit
Outils/GitHubGitHub/alaatk/cve-2024-27462
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMauvaise Configuration
GitHubalaatk/cve-2024-27462

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Unquoted Service Path

Voir le dépôt
112il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Chemin de service non mis entre guillemets

Description :

Les versions 4.5.6 et antérieures de Wondershare Filmora contiennent plusieurs chemins de service non mis entre guillemets, ce qui permet aux attaquants d'élever leurs privilèges au niveau système.

Service(s) impacté(s)

Chemin binaire du service WsAppService3 : C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe Chemin binaire du service ElevationService : C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe

Permissions des services

root@kitploit:~
C:\Windows\system32>cmd /c wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v """
Wondershare Driver Install Service help              ElevationService        C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe 	Auto
Wondershare Application Update Service 3.0           WsAppService3           C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe 	Auto
root@kitploit:~
C:\Windows\system32>sc qc WsAppService3
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: WsAppService3
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Application Update Service 3.0
        DEPENDENCIES       : RPCSS
        SERVICE_START_NAME : LocalSystem

C:\Windows\system32>sc qc ElevationService
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: ElevationService
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Driver Install Service help
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

Vecteur d'attaque

Si un utilisateur malveillant dispose des autorisations d'écriture dans l'un des chemins contenant des espaces, il peut y déposer un exécutable malveillant et exécuter du code en tant que SYSTEM. Par exemple, supposons que nous ayons un utilisateur avec des privilèges faibles et des droits d'écriture sur C:, alors nous pouvons déposer un exécutable malveillant nommé Program.exe dans le chemin C:\ et au redémarrage, le service exécutera la charge utile en tant que SYSTEM.

Découvert par :

  • Fabrizio Noviello de Deloitte Belgium
  • Alaa Kachouh
Télécharger l’outil