Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27462 — Wondershare MobileTrans 4.5.6 - Unquoted Service Path | Kitploit
उपकरण/GitHubGitHub/alaatk/cve-2024-27462
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणगलत कॉन्फ़िगरेशन
GitHubalaatk/cve-2024-27462

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Unquoted Service Path

रिपॉजिटरी देखें
1122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Unquoted Service Path

विवरण:

Wondershare Filmora संस्करण 4.5.6 और निचले में कई unquoted service path शामिल हैं जो हमलावरों को सिस्टम स्तर तक विशेषाधिकार बढ़ाने की अनुमति देते हैं।

प्रभावित सेवा(एँ)

WsAppService3 सेवा बाइनरी पथ C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe ElevationService सेवा बाइनरी पथ C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe

सेवा अनुमतियाँ

root@kitploit:~
C:\Windows\system32>cmd /c wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v """
Wondershare Driver Install Service help              ElevationService        C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe 	Auto
Wondershare Application Update Service 3.0           WsAppService3           C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe 	Auto
root@kitploit:~
C:\Windows\system32>sc qc WsAppService3
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: WsAppService3
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Application Update Service 3.0
        DEPENDENCIES       : RPCSS
        SERVICE_START_NAME : LocalSystem

C:\Windows\system32>sc qc ElevationService
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: ElevationService
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Driver Install Service help
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

हमला वेक्टर

यदि किसी दुर्भावनापूर्ण उपयोगकर्ता के पास किसी भी स्पेस वाले पथ में लिखने की अनुमति है, तो वे उस फ़ोल्डर में एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल डाल सकते हैं और SYSTEM के रूप में कोड निष्पादित कर सकते हैं। उदाहरण के लिए, मान लीजिए कि हमारे पास C:\ पर लिखने की अनुमति वाला एक निम्न-विशेषाधिकार वाला उपयोगकर्ता है, तब, हम Program.exe नामक एक दुर्भावनापूर्ण निष्पादन योग्य को C:\ पथ पर डाल सकते हैं, और रीबूट होने पर, सेवा पेलोड को SYSTEM के रूप में निष्पादित करेगी।

द्वारा खोजा गया:

  • Fabrizio Noviello of Deloitte Belgium
  • Alaa Kachouh
टूल डाउनलोड करें