Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-9606 — Exploit de prova de conceito para CVE-2017-9606: escalada de privilégio local no ViPNet Client/Coordinator através de arquivos de atualização manipulados com execução arbitrária de código. | Kitploit
Ferramentas/GitHubGitHub/houl777/cve-2017-9606
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubhoul777/cve-2017-9606

CVE-2017-9606

Exploit de prova de conceito para CVE-2017-9606: escalada de privilégio local no ViPNet Client/Coordinator através de arquivos de atualização manipulados com execução arbitrária de código.

Ver Repositório
2há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-9606

Devido à verificação insuficiente de integridade, autenticidade e baixos direitos de usuário na pasta de atualização, um usuário local pode criar arquivos de atualização falsos do ViPNet com código de execução arbitrária e colocá-los na pasta de atualização do ViPNet. Após colocar arquivos de atualização falsos na pasta de atualização do ViPNet, o sistema de atualização do ViPNet os executa com direitos de administrador do sistema ou local

3.x - Com direitos de administrador local

4.x - Com direitos de sistema

Versões Afetadas:

ViPNet Client/Coordinator para Windows - Todas as versões 4.x e 3.x inferiores a 4.3.2 (42442).

ViPNet Client/Coordinator para Windows versão 2.x não verificada devido à versão desatualizada, mas pode ser afetada.

Recomendações:

Corrigido no ViPNet Client/Coordinator 4.3.2 (42442) e superiores

Para outras versões, o ViPNet SysLocker pode ser aplicado para evitar esta vulnerabilidade

Baixar ferramenta