Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-9606 — Proof-of-Concept-Exploit für CVE-2017-9606: Lokale Privilegienausweitung in ViPNet Client/Coordinator über manipulierte Update-Dateien mit beliebiger Codeausführung. | Kitploit
Tools/GitHubGitHub/houl777/cve-2017-9606
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubhoul777/cve-2017-9606

CVE-2017-9606

Proof-of-Concept-Exploit für CVE-2017-9606: Lokale Privilegienausweitung in ViPNet Client/Coordinator über manipulierte Update-Dateien mit beliebiger Codeausführung.

Repository anzeigen
2vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-9606

Aufgrund unzureichender Prüfung von Integrität, Authentizität und geringer Benutzerrechte auf den Update-Ordner kann ein lokaler Benutzer gefälschte ViPNet-Update-Dateien mit beliebigem ausführbarem Code erstellen und sie im ViPNet-Update-Ordner platzieren. Nach dem Platzieren der gefälschten Update-Dateien im ViPNet-Update-Ordner führt das ViPNet-Update-System diese mit System- oder lokalen Admin-Rechten aus.

3.x – Mit lokalen Admin-Rechten

4.x – Mit Systemrechten

Betroffene Versionen:

ViPNet Client/Coordinator für Windows – Alle 4.x- und 3.x-Versionen niedriger als 4.3.2 (42442).

ViPNet Client/Coordinator für Windows Version 2.x wurde aufgrund der veralteten Version nicht geprüft, könnte aber betroffen sein.

Empfehlungen:

Behoben in ViPNet Client/coordinator 4.3.2 (42442) und höher

Für andere Versionen könnte ViPNet SysLocker angewendet werden, um diese Schwachstelle zu vermeiden.

Tool herunterladen