Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WonderShell | Kitploit
Strumenti/GitHubGitHub/netanelc305/wondershell
Escalation di PrivilegiExploitPenetration Testing
GitHubnetanelc305/wondershell

WonderShell

Vedi Repository
324 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WonderShell - CVE - 2021-44595 | CVE - 2021-44596

Scoperto da

Netanel Cohen e Tomer Peled, ricercatori di sicurezza di BugSec.

Descrizione

Esempio di POC per sfruttare Wondershare Dr.Fone.
Dr.Fone è un toolkit per telefoni sviluppato da wondershare, vulnerabile a RCE.
Solo con accesso di rete riusciamo a eseguire codice remoto come utente SYSTEM.

Servizi vulnerabili:

InstallAssistService.exe
ElevationService.exe

Testato sulle versioni: 12.0.7, 11.4

Utilizzo

Modifica IP e porta ed esegui.

root@kitploit:~
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
root@kitploit:~
nc -lvnp 1337
./InstallAssistServiceRCE.py

Pubblicazioni

https://medium.com/@tomerp_77017/wondershell-a82372914f26

Scarica lo strumento