Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-37800 — Ruta de servicio sin comillas en Fortect - 5.0.0.7 CVE-2023-37800 | Kitploit
Herramientas/GitHubGitHub/trailer2/cve-2023-37800
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de Penetración
GitHubtrailer2/cve-2023-37800

CVE-2023-37800

Ruta de servicio sin comillas en Fortect - 5.0.0.7 CVE-2023-37800

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ruta de Servicio sin Comillas en Fortect - 5.0.0.7 - CVE-2023-37800

Ruta de Servicio sin Comillas en Fortect - 5.0.0.7 Descubridor: Idan Malihi

Descripción

El componente MainService.exe es vulnerable a una ruta de servicio sin comillas: C:\Program Files\Fortect\MainService.exe

Pasos para Reproducir

Para explotar la ruta de servicio sin comillas, el atacante debe seguir los siguientes pasos:

  1. Abra el símbolo del sistema CMD y escriba el siguiente comando: wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
  2. El comando imprimirá en su pantalla las rutas de servicio sin comillas que existen en su sistema: C:\Program Files\Fortect\MainService.exe
  3. Cree un archivo ejecutable malicioso y asígnelo como nombre de una carpeta con un espacio, como Program.exe o MainService.exe.
  4. Inserte el archivo en una de las carpetas de la ruta (dependiendo del nombre del ejecutable).
  5. Reinicie el sistema.
  6. Obtenga una shell inversa como usuario SYSTEM.
Descargar herramienta