
Windows 10 に freeSSHd 1.3.1 をデフォルトでインストールし、システムサービスとして実行するオプションを有効にした状態。

引用符で囲まれていないサービスパスを確認するコマンド。このサービスはデフォルトで引用符で囲まれていません。

プロセスはデフォルトで SYSTEM として実行されています。

MSFVenom を使用してリバースシェルを作成し、攻撃者に対する接続を確認します。実行ファイルを Program.exe にリネームし、攻撃者の IP (192.168.158.133:4444) に接続するよう設定します。

そして、接続を処理するリスナーを設定します。

Windows ネットワーク設定:

サービスが再起動されると、Program.exe が SYSTEM 権限で実行され、“NT AUTHORITY\SYSTEM” シェルが返されます。
