
خدمة المسار غير المُقتبس
Windows 10 مع freeSSHd 1.3.1، مثبَّت افتراضيًا مع خيار التشغيل كخدمة نظام.

الأمر للتحقق من مسار الخدمة غير المُقتبس. الخدمة غير مُقتبسة افتراضيًا.

تعمل العملية كـ SYSTEM افتراضيًا.

أنشئ صدفة عكسية (Reverse Shell) باستخدام MSFVenom للتحقق من الاتصال بالمهاجم، وأعد تسمية الملف التنفيذي Program.exe المُكوَّن للاتصال بعنوان IP الخاص بالمهاجم (192.168.158.133:4444):

وقم بإعداد المستمع (Listener) لمعالجة الاتصال:

إعدادات شبكة Windows:

عند إعادة تشغيل الخدمة، يتم تنفيذ Program.exe بصلاحيات SYSTEM، مما يُرجع شل “NT AUTHORITY\SYSTEM”:
