Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-1000475 — Prueba de concepto del exploit para CVE-2017-1000475 que demuestra la escalada de privilegios mediante una ruta de servicio sin comillas en FreeSSHd 1.3.1 en Windows, logrando una shell de SYSTEM a través de la carga útil de MSFVenom. | Kitploit
Herramientas/GitHubGitHub/lajarajorge/cve-2017-1000475
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHublajarajorge/cve-2017-1000475

CVE-2017-1000475

Prueba de concepto del exploit para CVE-2017-1000475 que demuestra la escalada de privilegios mediante una ruta de servicio sin comillas en FreeSSHd 1.3.1 en Windows, logrando una shell de SYSTEM a través de la carga útil de MSFVenom.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 8 añosAún no revisado

CVE-2017-1000475: Freesshd Ruta de Servicio sin Comillas

Prueba de concepto

Windows 10 con freeSSHd 1.3.1, instalado por defecto y con la opción de ejecutarse como servicio del sistema.

1

Comando para comprobar la Ruta de Servicio sin Comillas. El servicio está sin comillas por defecto.

2

El proceso se ejecuta como SYSTEM por defecto.

3

Cree una Reverse Shell con MSFVenom para comprobar la conexión contra un atacante y renombre el ejecutable Program.exe configurado para conectarse contra la IP del atacante (192.168.158.133:4444):

4

Y configure el listener para manejar la conexión:

5

Configuración de red de Windows:

6

Cuando el Servicio se reinicia, ejecuta Program.exe con privilegios SYSTEM, devolviendo una shell “NT AUTHORITY\SYSTEM”:

7

Descargar herramienta