
Wondershare Filmora v.13.0.51 - Небезопасные разрешения повышение привилегий
Wondershare Filmora v.13.0.51 - Небезопасные разрешения, повышение привилегий
Уязвимость небезопасных разрешений в Wondershare Filmora и версиях ниже позволяет локальному неавторизованному злоумышленнику выполнять произвольный код от имени SYSTEM с помощью специально созданного скрипта по управляемому пути C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush.
Разрешения пути: C:\Users%username%\AppData\Local\Wondershare\Wondershare NativePush
Небезопасные разрешения папки предоставляют полный доступ всем пользователям на хосте.
C:\Users\%username%\AppData\Local\Wondershare\Wondershare NativePush
BUILTIN\Users:(OI)(CI)(F)
NT AUTHORITY\SYSTEM:(I)(OI)(CI)(F)
BUILTIN\Administrators:(I)(OI)(CI)(F)
DESKTOP-LF5STJ1\test:(I)(OI)(CI)(F)
Установка решения создает небезопасную папку, в которой находится двоичный файл WsNativePushService.exe, что позволяет злоумышленнику манипулировать содержимым файлов или заменять легитимные файлы (например, WsNativePushService.exe, который выполняется с привилегиями SYSTEM) для компрометации системы или получения повышенных привилегий пользователя SYSTEM. Метод эксплуатации заключается в замене оригинального WsNativePushService.exe на вредоносный и перезагрузке системы, чтобы служба перезапустилась и выполнила наш код от имени SYSTEM.
Alaa Kachouh