
Exploit de prova de conceito para CVE-2017-1000475 demonstrando escalonamento de privilégio por caminho de serviço sem aspas no FreeSSHd 1.3.1 no Windows, obtendo shell de SYSTEM via payload do MSFVenom.
Windows 10 com freeSSHd 1.3.1, instalado por padrão e com a opção de executar como serviço do sistema.

Comando para verificar o Caminho de Serviço Sem Aspas. O serviço não possui aspas por padrão.

O processo está sendo executado como SYSTEM por padrão.

Crie um Reverse Shell com MSFVenom para verificar a conexão contra um atacante e renomeie o executável Program.exe configurado para conectar contra o IP do atacante (192.168.158.133:4444):

E configure o listener para lidar com a conexão:

Configuração de Rede do Windows:

Quando o Serviço é reiniciado, ele executa Program.exe com privilégios de SYSTEM, retornando um shell "NT AUTHORITY\SYSTEM":
