Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-9606 — CVE-2017-9606の概念実証エクスプロイト: ViPNet Client/Coordinatorにおける細工されたアップデートファイルを介した任意のコード実行によるローカル権限昇格 | Kitploit
ツール/GitHubGitHub/houl777/cve-2017-9606
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubhoul777/cve-2017-9606

CVE-2017-9606

CVE-2017-9606の概念実証エクスプロイト: ViPNet Client/Coordinatorにおける細工されたアップデートファイルを介した任意のコード実行によるローカル権限昇格

リポジトリを見る
29年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-9606

整合性、信頼性のチェックが不十分であり、更新フォルダに対するユーザー権限が低いため、ローカルユーザーは任意の実行コードを含む偽のViPNet更新ファイルを作成し、ViPNet更新フォルダに配置できます。 偽の更新ファイルをViPNet更新フォルダに配置した後、ViPNet更新システムはそれらをシステムまたはローカル管理者権限で実行します

3.x - ローカル管理者権限

4.x - システム権限

影響を受けるバージョン:

Windows向けViPNet Client/Coordinator - 4.3.2 (42442)未満のすべての4.xおよび3.xバージョン。

Windows向けViPNet Client/Coordinatorのバージョン2.xは古いバージョンのため確認されていませんが、影響を受ける可能性があります。

推奨事項:

ViPNet Client/Coordinator 4.3.2 (42442)以上で修正済み

他のバージョンについては、ViPNet SysLockerを適用してこの脆弱性を回避できます。

ツールをダウンロード