Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-26574 — Wondershare Filmora v.13.0.51 - Escalação de Privilégio por Permissões Inseguras | Kitploit
Ferramentas/GitHubGitHub/alaatk/cve-2024-26574
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoConfiguração IncorretaAprendizado e Educação
GitHubalaatk/cve-2024-26574

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Escalação de Privilégio por Permissões Inseguras

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Escalação de Privilégio por Permissões Inseguras

Descrição:

Vulnerabilidade de Permissões Inseguras no Wondershare Filmora e versões anteriores permite que um atacante local não privilegiado execute código arbitrário como SYSTEM através de um script malicioso no caminho controlável C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.

Componente(s) afetado(s)

Permissão de caminho: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush

Permissões ACL

As permissões de pasta insegura concedem acesso total a todos os utilizadores no anfitrião.

root@kitploit:~
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush 
                                                               BUILTIN\Users:(OI)(CI)(F)
                                                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                                                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                                                               DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)

Vetor de Ataque

A instalação da solução cria uma pasta insegura onde o binário WsNativePushService.exe está localizado, e isso permite que um utilizador malicioso manipule o conteúdo dos ficheiros ou altere os ficheiros legítimos (por exemplo, VWsNativePushService.exe que é executado com privilégios SYSTEM) para comprometer um sistema ou obter privilégios elevados como o utilizador SYSTEM. O método de abuso consiste em substituir o WsNativePushService.exe original por um malicioso e reiniciar o sistema para que o serviço reinicie e execute o nosso código desejado como SYSTEM.

Descoberto por:

Alaa Kachouh

Baixar ferramenta