Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-1000475 — CVE-2017-1000475 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows पर FreeSSHd 1.3.1 में अनकोटेड सर्विस पाथ (unquoted service path) विशेषाधिकार वृद्धि (privilege escalation) को प्रदर्शित करता है, तथा MSFVenom पेलोड के माध्यम से SYSTEM शेल प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/lajarajorge/cve-2017-1000475
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHublajarajorge/cve-2017-1000475

CVE-2017-1000475

CVE-2017-1000475 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows पर FreeSSHd 1.3.1 में अनकोटेड सर्विस पाथ (unquoted service path) विशेषाधिकार वृद्धि (privilege escalation) को प्रदर्शित करता है, तथा MSFVenom पेलोड के माध्यम से SYSTEM शेल प्राप्त करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
28 साल पहलेअभी तक समीक्षित नहीं

CVE-2017-1000475: Freesshd अनकोटेड सर्विस पथ

प्रूफ ऑफ कॉन्सेप्ट

विंडोज 10 पर freeSSHd 1.3.1, जो डिफ़ॉल्ट रूप से इंस्टॉल है और सिस्टम सर्विस के रूप में चलने के विकल्प के साथ।

1

अनकोटेड सर्विस पथ की जांच करने का कमांड। सर्विस डिफ़ॉल्ट रूप से अनकोटेड है।

2

प्रक्रिया डिफ़ॉल्ट रूप से SYSTEM के रूप में चल रही है।

3

MSFVenom के साथ एक रिवर्स शेल बनाएं ताकि हमलावर के विरुद्ध कनेक्शन की जांच हो सके और एक्जीक्यूटेबल को Program.exe के रूप में नाम बदलें जो हमलावर IP (192.168.158.133:4444) से कनेक्ट करने के लिए कॉन्फ़िगर किया गया है:

4

और कनेक्शन को संभालने के लिए लिसनर को कॉन्फ़िगर करें:

5

विंडोज नेटवर्क कॉन्फ़िगरेशन:

6

जब सर्विस पुनरारंभ होती है, तो यह Program.exe को SYSTEM विशेषाधिकारों के साथ निष्पादित करता है, जो "NT AUTHORITY\SYSTEM" शेल लौटाता है:

7

टूल डाउनलोड करें