Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-1000475 — Preuve de concept d'exploitation pour CVE-2017-1000475 démontrant une élévation de privilèges par chemin de service non cité dans FreeSSHd 1.3.1 sur Windows, permettant d'obtenir un shell SYSTEM via une charge utile MSFVenom. | Kitploit
Outils/GitHubGitHub/lajarajorge/cve-2017-1000475
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHublajarajorge/cve-2017-1000475

CVE-2017-1000475

Preuve de concept d'exploitation pour CVE-2017-1000475 démontrant une élévation de privilèges par chemin de service non cité dans FreeSSHd 1.3.1 sur Windows, permettant d'obtenir un shell SYSTEM via une charge utile MSFVenom.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 8 ansPas encore vérifié

CVE-2017-1000475: Chemin de service non cité Freesshd

Preuve de concept

Windows 10 avec freeSSHd 1.3.1, installé par défaut et avec l'option exécuté en tant que service système.

1

Commande pour vérifier le chemin de service non cité. Le service est non cité par défaut.

2

Le processus s'exécute en tant que SYSTEM par défaut.

3

Créez un shell inversé avec MSFVenom pour vérifier la connexion contre un attaquant et renommez l'exécutable Program.exe configuré pour se connecter à l'adresse IP de l'attaquant (192.168.158.133:4444):

4

Et configurez l'écouteur pour gérer la connexion :

5

Configuration réseau Windows :

6

Lorsque le service est redémarré, il exécute Program.exe avec les privilèges SYSTEM, retournant un shell “NT AUTHORITY\SYSTEM” :

7

Télécharger l’outil