Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/lajarajorge/cve-2017-1000475
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationPenetration Testing
GitHublajarajorge/cve-2017-1000475

CVE-2017-1000475

Windows의 FreeSSHd 1.3.1에서 따옴표 없는 서비스 경로 권한 상승을 시연하는 CVE-2017-1000475에 대한 개념 증명 익스플로잇으로, MSFVenom 페이로드를 통해 SYSTEM 셸을 얻습니다.

저장소 보기
28년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-1000475: Freesshd 따옴표 없는 서비스 경로

개념 증명

Windows 10에 freeSSHd 1.3.1이 기본적으로 설치되어 있으며, 시스템 서비스로 실행되는 옵션이 활성화되어 있습니다.

1

따옴표 없는 서비스 경로(Unquoted Service Path)를 확인하는 명령입니다. 서비스는 기본적으로 따옴표로 묶여 있지 않습니다.

2

프로세스는 기본적으로 SYSTEM 권한으로 실행됩니다.

3

MSFVenom으로 리버스 셸(Reverse Shell)을 생성하여 공격자에 대한 연결을 확인하고, 공격자 IP(192.168.158.133:4444)에 연결하도록 구성된 실행 파일의 이름을 Program.exe로 변경합니다:

4

그리고 연결을 처리하도록 리스너를 구성합니다:

5

Windows 네트워크 구성:

6

서비스가 다시 시작되면 SYSTEM 권한으로 Program.exe를 실행하여 “NT AUTHORITY\SYSTEM” 셸을 반환합니다:

7

도구 다운로드