
Preuve de concept d'exploitation pour CVE-2017-1000475 démontrant une élévation de privilèges par chemin de service non cité dans FreeSSHd 1.3.1 sur Windows, permettant d'obtenir un shell SYSTEM via une charge utile MSFVenom.
Windows 10 avec freeSSHd 1.3.1, installé par défaut et avec l'option exécuté en tant que service système.

Commande pour vérifier le chemin de service non cité. Le service est non cité par défaut.

Le processus s'exécute en tant que SYSTEM par défaut.

Créez un shell inversé avec MSFVenom pour vérifier la connexion contre un attaquant et renommez l'exécutable Program.exe configuré pour se connecter à l'adresse IP de l'attaquant (192.168.158.133:4444):

Et configurez l'écouteur pour gérer la connexion :

Configuration réseau Windows :

Lorsque le service est redémarré, il exécute Program.exe avec les privilèges SYSTEM, retournant un shell “NT AUTHORITY\SYSTEM” :
