
Proof-of-Concept-Exploit für CVE-2017-1000475, der die Privilegieneskalation über einen nicht in Anführungszeichen gesetzten Dienstpfad in FreeSSHd 1.3.1 unter Windows demonstriert und über ein MSFVenom-Payload eine SYSTEM-Shell erreicht.
Windows 10 mit freeSSHd 1.3.1, standardmäßig installiert und mit der Option, als Systemdienst zu laufen.

Befehl zum Überprüfen des Unquoted Service Path. Der Dienst ist standardmäßig nicht in Anführungszeichen gesetzt.

Der Prozess läuft standardmäßig als SYSTEM.

Erstelle eine Reverse Shell mit MSFVenom, um die Verbindung zu einem Angreifer zu testen, und benenne die ausführbare Datei Program.exe um, die für die Verbindung mit der Angreifer-IP (192.168.158.133:4444) konfiguriert ist:

Und konfiguriere den Listener, um die Verbindung entgegenzunehmen:

Windows-Netzwerkkonfiguration:

Wenn der Dienst neu gestartet wird, führt er Program.exe mit SYSTEM-Rechten aus und liefert eine „NT AUTHORITY\SYSTEM“-Shell:
