Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27462 — Wondershare MobileTrans 4.5.6 - Percorso del servizio senza virgolette | Kitploit
Strumenti/GitHubGitHub/alaatk/cve-2024-27462
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitConfigurazione Errata
GitHubalaatk/cve-2024-27462

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Percorso del servizio senza virgolette

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-27462

Wondershare MobileTrans 4.5.6 - Percorso del servizio non quotato

Descrizione:

Le versioni 4.5.6 e inferiori di Wondershare Filmora contengono più percorsi di servizio non quotati che consentono agli attaccanti di elevare i privilegi al livello di sistema.

Servizi interessati

Percorso binario del servizio WsAppService3 C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe Percorso binario del servizio ElevationService C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe

Permessi dei servizi

root@kitploit:~
C:\Windows\system32>cmd /c wmic service get name,displayname,pathname,startmode |findstr /i "auto" |findstr /i /v "c:\windows\\" |findstr /i /v """
Wondershare Driver Install Service help              ElevationService        C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe 	Auto
Wondershare Application Update Service 3.0           WsAppService3           C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe 	Auto
root@kitploit:~
C:\Windows\system32>sc qc WsAppService3
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: WsAppService3
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Application Update Service 3.0
        DEPENDENCIES       : RPCSS
        SERVICE_START_NAME : LocalSystem

C:\Windows\system32>sc qc ElevationService
[SC] QueryServiceConfig SUCCESS

SERVICE_NAME: ElevationService
        TYPE               : 10  WIN32_OWN_PROCESS
        START_TYPE         : 2   AUTO_START
        ERROR_CONTROL      : 1   NORMAL
        BINARY_PATH_NAME   : C:\Program Files (x86)\Wondershare\MobileTrans\ElevationService.exe
        LOAD_ORDER_GROUP   :
        TAG                : 0
        DISPLAY_NAME       : Wondershare Driver Install Service help
        DEPENDENCIES       :
        SERVICE_START_NAME : LocalSystem

Vettore d'attacco

Se un utente malintenzionato ha i permessi di scrittura in uno qualsiasi dei percorsi con spazi, può inserire un eseguibile malevolo in quella cartella ed eseguire codice come SYSTEM. Ad esempio, consideriamo un utente con privilegi bassi che ha permessi di scrittura su C:, quindi può inserire un eseguibile malevolo chiamato Program.exe nel percorso C:\ e al riavvio, il servizio eseguirà il payload come SYSTEM.

Scoperto da:

  • Fabrizio Noviello di Deloitte Belgio
  • Alaa Kachouh
Scarica lo strumento