Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-26574 — Wondershare Filmora v.13.0.51 - Небезопасные разрешения повышение привилегий | Kitploit
Инструменты/GitHubGitHub/alaatk/cve-2024-26574
Повышение привилегийАнализ уязвимостейЭксплуатацияНеправильная КонфигурацияОбучение и Образование
GitHubalaatk/cve-2024-26574

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Небезопасные разрешения повышение привилегий

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-26574

Wondershare Filmora v.13.0.51 - Небезопасные разрешения, повышение привилегий

Описание:

Уязвимость небезопасных разрешений в Wondershare Filmora и версиях ниже позволяет локальному неавторизованному злоумышленнику выполнять произвольный код от имени SYSTEM с помощью специально созданного скрипта по управляемому пути C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.

Затронутые компоненты

Разрешения пути: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush

Разрешения ACL

Небезопасные разрешения папки предоставляют полный доступ всем пользователям на хосте.

root@kitploit:~
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush 
                                                               BUILTIN\Users:(OI)(CI)(F)
                                                               NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
                                                               BUILTIN\Administrators:(I)(OI)(CI)(F)
                                                               DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)

Вектор атаки

Установка решения создает небезопасную папку, в которой находится двоичный файл WsNativePushService.exe, что позволяет злоумышленнику манипулировать содержимым файлов или заменять легитимные файлы (например, WsNativePushService.exe, который выполняется с привилегиями SYSTEM) для компрометации системы или получения повышенных привилегий пользователя SYSTEM. Метод эксплуатации заключается в замене оригинального WsNativePushService.exe на вредоносный и перезагрузке системы, чтобы служба перезапустилась и выполнила наш код от имени SYSTEM.

Обнаружил(а):

Alaa Kachouh

Скачать инструмент