Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-9606 — Exploit di prova di concetto per CVE-2017-9606: escalation dei privilegi locali in ViPNet Client/Coordinator tramite file di aggiornamento appositamente modificati con esecuzione di codice arbitrario. | Kitploit
Strumenti/GitHubGitHub/houl777/cve-2017-9606
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubhoul777/cve-2017-9606

CVE-2017-9606

Exploit di prova di concetto per CVE-2017-9606: escalation dei privilegi locali in ViPNet Client/Coordinator tramite file di aggiornamento appositamente modificati con esecuzione di codice arbitrario.

Vedi Repository
29 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-9606

A causa di una verifica insufficiente dell'integrità, dell'autenticità e di diritti utente bassi sulla cartella degli aggiornamenti, un utente locale può creare file di aggiornamento ViPNet falsi con codice di esecuzione arbitrario e posizionarli nella cartella degli aggiornamenti di ViPNet. Dopo aver inserito file di aggiornamento falsi nella cartella degli aggiornamenti di ViPNet, il sistema di aggiornamento ViPNet li esegue con diritti di sistema o di amministratore locale

3.x - Con diritti di amministratore locale

4.x - Con diritti di sistema

Versioni interessate:

ViPNet Client/Coordinator per Windows - Tutte le versioni 4.x e 3.x inferiori alla 4.3.2 (42442).

ViPNet Client/Coordinator per Windows versione 2.x non verificata a causa di versione obsoleta, ma potrebbe essere interessata.

Raccomandazioni:

Corretto in ViPNet Client/coordinator 4.3.2 (42442) e successive

Per altre versioni si può applicare ViPNet SysLocker per evitare questa vulnerabilità

Scarica lo strumento