Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-26574 — Wondershare Filmora v.13.0.51 - Escalation dei privilegi per permessi non sicuri | Kitploit
Strumenti/GitHubGitHub/alaatk/cve-2024-26574
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitConfigurazione ErrataApprendimento e Formazione
GitHubalaatk/cve-2024-26574

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Escalation dei privilegi per permessi non sicuri

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Escalation dei privilegi tramite permessi insicuri

Descrizione:

La vulnerabilità di permessi insicuri in Wondershare Filmora e versioni precedenti permette a un utente locale non privilegiato di eseguire codice arbitrario come SYSTEM tramite uno script creato ad hoc nel percorso controllabile C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.

Componente(i) interessato(i)

Autorizzazione del percorso: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush

Permessi ACL

I permessi insicuri della cartella concedono accesso completo a tutti gli utenti dell'host.

root@kitploit:~
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush 
                                                               BUILTIN\Users:(OI)(CI)(F)
                                                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                                                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                                                               DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)

Vettore di attacco

L'installazione della soluzione crea una cartella insicura dove si trova il binario WsNativePushService.exe, e questo permette a un utente malintenzionato di manipolare il contenuto dei file o modificare i file legittimi (ad esempio, VWsNativePushService.exe che viene eseguito con privilegi SYSTEM) per compromettere il sistema o ottenere privilegi elevati come utente SYSTEM. Il metodo di abuso consiste nel sostituire l'originale WsNativePushService.exe con uno malevolo e riavviare il sistema in modo che il servizio si riavvii ed esegua il codice desiderato come SYSTEM.

Scoperto da:

Alaa Kachouh

Scarica lo strumento