Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-37800 — Caminho de Serviço sem Aspas no Fortect - 5.0.0.7 CVE-2023-37800 | Kitploit
Ferramentas/GitHubGitHub/trailer2/cve-2023-37800
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de Penetração
GitHubtrailer2/cve-2023-37800

CVE-2023-37800

Caminho de Serviço sem Aspas no Fortect - 5.0.0.7 CVE-2023-37800

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Caminho de Serviço Não Entre Aspas no Fortect - 5.0.0.7 - CVE-2023-37800

Caminho de Serviço Não Entre Aspas no Fortect - 5.0.0.7 Descoberto por: Idan Malihi

Descrição

O componente MainService.exe está vulnerável a um caminho de serviço não entre aspas: C:\Program Files\Fortect\MainService.exe

Passos para Reproduzir

Para explorar o caminho de serviço não entre aspas, o atacante deve seguir os seguintes passos:

  1. Abra o prompt de CMD e digite o seguinte comando: wmic service get name, displayname, pathname, startmode |findstr /i "auto" |findstr /i /v "c:\windows\" |findstr /i /v """
  2. O comando mostrará na sua tela os caminhos de serviço não entre aspas que existem no seu sistema: C:\Program Files\Fortect\MainService.exe
  3. Crie um arquivo executável malicioso e nomeie-o com um nome de pasta s com um espaço, como Program.exe ou MainService.exe.
  4. Insira o arquivo em uma das pastas no caminho (dependendo do nome do executável s).
  5. Reinicie o sistema.
  6. Obtenha um shell reverso como usuário SYSTEM.
Baixar ferramenta