Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-37800 — Fortect - 5.0.0.7 में Unquoted Service Path CVE-2023-37800 | Kitploit
उपकरण/GitHubGitHub/trailer2/cve-2023-37800
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubtrailer2/cve-2023-37800

CVE-2023-37800

Fortect - 5.0.0.7 में Unquoted Service Path CVE-2023-37800

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fortect में Unquoted-Service Path - 5.0.0.7 - CVE-2023-37800

Fortect में Unquoted Service Path - 5.0.0.7 खोजकर्ता: Idan Malihi

विवरण

घटक MainService.exe unquoted service path के लिए असुरक्षित है: C:\Program Files\Fortect\MainService.exe

पुनरुत्पादन के चरण

unquoted service path का शोषण करने के लिए, हमलावर को निम्नलिखित कदम उठाने चाहिए:

  1. CMD प्रॉम्प्ट खोलें और निम्नलिखित कमांड टाइप करें: wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
  2. यह कमांड आपकी स्क्रीन पर आपके सिस्टम में मौजूद unquoted service paths को प्रिंट करेगा: C:\Program Files\Fortect\MainService.exe
  3. एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल बनाएं और इसे स्पेस वाले फ़ोल्डर के नाम पर रखें, जैसे Program.exe या MainService.exe.
  4. फ़ाइल को पथ के किसी एक फ़ोल्डर में डालें (निष्पादन योग्य के नाम पर निर्भर करता है).
  5. सिस्टम को रिबूट करें।
  6. SYSTEM उपयोगकर्ता के रूप में एक reverse shell प्राप्त करें।
टूल डाउनलोड करें