
CVE-2017-1000475 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows पर FreeSSHd 1.3.1 में अनकोटेड सर्विस पाथ (unquoted service path) विशेषाधिकार वृद्धि (privilege escalation) को प्रदर्शित करता है, तथा MSFVenom पेलोड के माध्यम से SYSTEM शेल प्राप्त करता है।
विंडोज 10 पर freeSSHd 1.3.1, जो डिफ़ॉल्ट रूप से इंस्टॉल है और सिस्टम सर्विस के रूप में चलने के विकल्प के साथ।

अनकोटेड सर्विस पथ की जांच करने का कमांड। सर्विस डिफ़ॉल्ट रूप से अनकोटेड है।

प्रक्रिया डिफ़ॉल्ट रूप से SYSTEM के रूप में चल रही है।

MSFVenom के साथ एक रिवर्स शेल बनाएं ताकि हमलावर के विरुद्ध कनेक्शन की जांच हो सके और एक्जीक्यूटेबल को Program.exe के रूप में नाम बदलें जो हमलावर IP (192.168.158.133:4444) से कनेक्ट करने के लिए कॉन्फ़िगर किया गया है:

और कनेक्शन को संभालने के लिए लिसनर को कॉन्फ़िगर करें:

विंडोज नेटवर्क कॉन्फ़िगरेशन:

जब सर्विस पुनरारंभ होती है, तो यह Program.exe को SYSTEM विशेषाधिकारों के साथ निष्पादित करता है, जो "NT AUTHORITY\SYSTEM" शेल लौटाता है:
