Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-1000475 — Exploit de prova de conceito para CVE-2017-1000475 demonstrando escalonamento de privilégio por caminho de serviço sem aspas no FreeSSHd 1.3.1 no Windows, obtendo shell de SYSTEM via payload do MSFVenom. | Kitploit
Ferramentas/GitHubGitHub/lajarajorge/cve-2017-1000475
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHublajarajorge/cve-2017-1000475

CVE-2017-1000475

Exploit de prova de conceito para CVE-2017-1000475 demonstrando escalonamento de privilégio por caminho de serviço sem aspas no FreeSSHd 1.3.1 no Windows, obtendo shell de SYSTEM via payload do MSFVenom.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 8 anosAinda não revisado

CVE-2017-1000475: Freesshd Caminho de Serviço Sem Aspas

Prova de conceito

Windows 10 com freeSSHd 1.3.1, instalado por padrão e com a opção de executar como serviço do sistema.

1

Comando para verificar o Caminho de Serviço Sem Aspas. O serviço não possui aspas por padrão.

2

O processo está sendo executado como SYSTEM por padrão.

3

Crie um Reverse Shell com MSFVenom para verificar a conexão contra um atacante e renomeie o executável Program.exe configurado para conectar contra o IP do atacante (192.168.158.133:4444):

4

E configure o listener para lidar com a conexão:

5

Configuração de Rede do Windows:

6

Quando o Serviço é reiniciado, ele executa Program.exe com privilégios de SYSTEM, retornando um shell "NT AUTHORITY\SYSTEM":

7

Baixar ferramenta