Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-26574 — Wondershare Filmora v.13.0.51 - Insecure Permissions Privilege Escalation | Kitploit
ツール/GitHubGitHub/alaatk/cve-2024-26574
特権昇格脆弱性分析エクスプロイト設定ミス学習と教育
GitHubalaatk/cve-2024-26574

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Insecure Permissions Privilege Escalation

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-26574

Wondershare Filmora v.13.0.51 - 不適切な権限による権限昇格

説明:

Wondershare Filmora およびそれ以下のバージョンにおける不適切な権限の脆弱性により、ローカルの非特権攻撃者が、制御可能なパス C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush に細工したスクリプトを使用して、SYSTEM権限で任意のコードを実行できる可能性があります。

影響を受けるコンポーネント

パスの権限: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush

ACL 権限

安全でないフォルダー権限により、ホスト上のすべてのユーザーにフルアクセスが許可されます。

root@kitploit:~
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush 
                                                               BUILTIN\Users:(OI)(CI)(F)
                                                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                                                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                                                               DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)

攻撃ベクトル

ソリューションのインストールにより、バイナリ WsNativePushService.exe が配置される安全でないフォルダーが作成されます。これにより、悪意のあるユーザーがファイルの内容を操作したり、正当なファイル(例:SYSTEM権限で実行される VWsNativePushService.exe)を変更してシステムを侵害したり、SYSTEMユーザーとして昇格した権限を取得したりすることが可能になります。 悪用方法は、元の WsNativePushService.exe を悪意のあるものに置き換え、システムを再起動することで、サービスが再起動し、SYSTEMとして任意のコードを実行させることです。

発見者:

Alaa Kachouh

ツールをダウンロード