Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-1000475 — Proof-of-concept exploit per CVE-2017-1000475 che dimostra l'escalation dei privilegi tramite percorso di servizio non quotato in FreeSSHd 1.3.1 su Windows, ottenendo una shell SYSTEM tramite payload MSFVenom. | Kitploit
Strumenti/GitHubGitHub/lajarajorge/cve-2017-1000475
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPenetration Testing
GitHublajarajorge/cve-2017-1000475

CVE-2017-1000475

Proof-of-concept exploit per CVE-2017-1000475 che dimostra l'escalation dei privilegi tramite percorso di servizio non quotato in FreeSSHd 1.3.1 su Windows, ottenendo una shell SYSTEM tramite payload MSFVenom.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
28 anni faNon ancora revisionato

CVE-2017-1000475: Percorso del servizio non quotato in Freesshd

Prova di concetto

Windows 10 con freeSSHd 1.3.1, installato con impostazioni predefinite e con l'opzione di esecuzione come servizio di sistema.

1

Comando per verificare il percorso del servizio non quotato. Il servizio non è quotato per impostazione predefinita.

2

Il processo viene eseguito come SYSTEM per impostazione predefinita.

3

Creare una Reverse Shell con MSFVenom per verificare la connessione verso un attaccante e rinominare l'eseguibile in Program.exe configurato per connettersi all'IP dell'attaccante (192.168.158.133:4444):

4

E configurare il listener per gestire la connessione:

5

Configurazione di rete di Windows:

6

Quando il servizio viene riavviato, esegue Program.exe con privilegi SYSTEM, restituendo una shell "NT AUTHORITY\SYSTEM":

7

Scarica lo strumento