
Prueba de concepto del exploit para CVE-2017-1000475 que demuestra la escalada de privilegios mediante una ruta de servicio sin comillas en FreeSSHd 1.3.1 en Windows, logrando una shell de SYSTEM a través de la carga útil de MSFVenom.
Windows 10 con freeSSHd 1.3.1, instalado por defecto y con la opción de ejecutarse como servicio del sistema.

Comando para comprobar la Ruta de Servicio sin Comillas. El servicio está sin comillas por defecto.

El proceso se ejecuta como SYSTEM por defecto.

Cree una Reverse Shell con MSFVenom para comprobar la conexión contra un atacante y renombre el ejecutable Program.exe configurado para conectarse contra la IP del atacante (192.168.158.133:4444):

Y configure el listener para manejar la conexión:

Configuración de red de Windows:

Cuando el Servicio se reinicia, ejecuta Program.exe con privilegios SYSTEM, devolviendo una shell “NT AUTHORITY\SYSTEM”:
