Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-9606 — Exploit de prueba de concepto para CVE-2017-9606: escalada local de privilegios en ViPNet Client/Coordinator mediante archivos de actualización manipulados con ejecución arbitraria de código. | Kitploit
Herramientas/GitHubGitHub/houl777/cve-2017-9606
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubhoul777/cve-2017-9606

CVE-2017-9606

Exploit de prueba de concepto para CVE-2017-9606: escalada local de privilegios en ViPNet Client/Coordinator mediante archivos de actualización manipulados con ejecución arbitraria de código.

Ver Repositorio
2hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-9606

Debido a la insuficiente verificación de integridad, autenticidad y los bajos privilegios de usuario en la carpeta de actualización, un usuario local puede crear archivos de actualización ViPNet falsos con código de ejecución arbitrario y colocarlos en la carpeta de actualización de ViPNet. Después de colocar archivos de actualización falsos en la carpeta de actualización de ViPNet, el sistema de actualización de ViPNet los ejecuta con privilegios de administrador local o del sistema

3.x - Con privilegios de administrador local

4.x - Con privilegios del sistema

Versiones afectadas:

ViPNet Client/Coordinator para Windows - Todas las versiones 4.x y 3.x inferiores a 4.3.2 (42442).

ViPNet Client/Coordinator para Windows versión 2.x no comprobada debido a que está desactualizada, pero podría estar afectada.

Recomendaciones:

Corregido en ViPNet Client/Coordinator 4.3.2 (42442) y superiores

Para otras versiones se puede aplicar ViPNet SysLocker para evitar esta vulnerabilidad

Descargar herramienta