
Proof-of-concept exploit per CVE-2017-1000475 che dimostra l'escalation dei privilegi tramite percorso di servizio non quotato in FreeSSHd 1.3.1 su Windows, ottenendo una shell SYSTEM tramite payload MSFVenom.
Windows 10 con freeSSHd 1.3.1, installato con impostazioni predefinite e con l'opzione di esecuzione come servizio di sistema.

Comando per verificare il percorso del servizio non quotato. Il servizio non è quotato per impostazione predefinita.

Il processo viene eseguito come SYSTEM per impostazione predefinita.

Creare una Reverse Shell con MSFVenom per verificare la connessione verso un attaccante e rinominare l'eseguibile in Program.exe configurato per connettersi all'IP dell'attaccante (192.168.158.133:4444):

E configurare il listener per gestire la connessione:

Configurazione di rete di Windows:

Quando il servizio viene riavviato, esegue Program.exe con privilegi SYSTEM, restituendo una shell "NT AUTHORITY\SYSTEM":
