Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-37800 — Percorso di servizio non tra virgolette in Fortect - 5.0.0.7 CVE-2023-37800 | Kitploit
Strumenti/GitHubGitHub/trailer2/cve-2023-37800
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration Testing
GitHubtrailer2/cve-2023-37800

CVE-2023-37800

Percorso di servizio non tra virgolette in Fortect - 5.0.0.7 CVE-2023-37800

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Unquoted-Service Path in Fortect - 5.0.0.7 - CVE-2023-37800

Unquoted Service Path in Fortect - 5.0.0.7 Scopritore: Idan Malihi

Descrizione

Il componente MainService.exe è vulnerabile a un percorso di servizio senza virgolette (unquoted service path): C:\Program Files\Fortect\MainService.exe

Passaggi per la riproduzione

Per sfruttare il percorso di servizio senza virgolette, l'attaccante deve eseguire i seguenti passaggi:

  1. Aprire il prompt dei comandi (CMD) e digitare il seguente comando: wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
  2. Il comando mostrerà sullo schermo i percorsi di servizio senza virgolette presenti nel sistema: C:\Program Files\Fortect\MainService.exe
  3. Creare un file eseguibile dannoso e denominarlo con il nome di una cartella che contiene uno spazio, ad esempio Program.exe o MainService.exe.
  4. Inserire il file in una delle cartelle del percorso (a seconda del nome dell'eseguibile).
  5. Riavviare il sistema.
  6. Ottenere una reverse shell come utente SYSTEM.
Scarica lo strumento