Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-37800 — Nicht in Anführungszeichen gesetzter Dienstpfad in Fortect - 5.0.0.7 CVE-2023-37800 | Kitploit
Tools/GitHubGitHub/trailer2/cve-2023-37800
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstests
GitHubtrailer2/cve-2023-37800

CVE-2023-37800

Nicht in Anführungszeichen gesetzter Dienstpfad in Fortect - 5.0.0.7 CVE-2023-37800

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nicht in Anführungszeichen gesetzter Dienstpfad in Fortect - 5.0.0.7 - CVE-2023-37800

Nicht in Anführungszeichen gesetzter Dienstpfad in Fortect - 5.0.0.7 Entdecker: Idan Malihi

Beschreibung

Die Komponente MainService.exe ist anfällig für einen nicht in Anführungszeichen gesetzten Dienstpfad: C:\Program Files\Fortect\MainService.exe

Schritte zur Reproduktion

Um den nicht in Anführungszeichen gesetzten Dienstpfad auszunutzen, sollte der Angreifer die folgenden Schritte durchführen:

  1. Öffnen Sie die CMD-Eingabeaufforderung und geben Sie den folgenden Befehl ein: wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
  2. Der Befehl zeigt auf Ihrem Bildschirm die nicht in Anführungszeichen gesetzten Dienstpfade an, die in Ihrem System vorhanden sind: C:\Program Files\Fortect\MainService.exe
  3. Erstellen Sie eine schädliche ausführbare Datei und benennen Sie sie nach einem Ordnernamen mit einem Leerzeichen, z. B. Program.exe oder MainService.exe.
  4. Fügen Sie die Datei in einen der Ordner im Pfad ein (abhängig vom Namen der ausführbaren Datei).
  5. Starten Sie das System neu.
  6. Erhalten Sie eine Reverse-Shell als SYSTEM-Benutzer.
Tool herunterladen