
إثبات مفهوم لاستغلال CVE-2017-1000475 يوضح تصعيد الامتيازات عبر مسار خدمة غير مقتبس في FreeSSHd 1.3.1 على ويندوز، مع تحقيق صلاحيات SYSTEM عبر حمولة MSFVenom.
Windows 10 مع freeSSHd 1.3.1، مثبَّت افتراضيًا مع خيار التشغيل كخدمة نظام.

الأمر للتحقق من مسار الخدمة غير المُقتبس. الخدمة غير مُقتبسة افتراضيًا.

تعمل العملية كـ SYSTEM افتراضيًا.

أنشئ صدفة عكسية (Reverse Shell) باستخدام MSFVenom للتحقق من الاتصال بالمهاجم، وأعد تسمية الملف التنفيذي Program.exe المُكوَّن للاتصال بعنوان IP الخاص بالمهاجم (192.168.158.133:4444):

وقم بإعداد المستمع (Listener) لمعالجة الاتصال:

إعدادات شبكة Windows:

عند إعادة تشغيل الخدمة، يتم تنفيذ Program.exe بصلاحيات SYSTEM، مما يُرجع شل “NT AUTHORITY\SYSTEM”:
