Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-9606 — Доказательство концепции эксплуатации для CVE-2017-9606: локальное повышение привилегий в ViPNet Client/Coordinator через специально сформированные файлы обновления с произвольным выполнением кода. | Kitploit
Инструменты/GitHubGitHub/houl777/cve-2017-9606
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubhoul777/cve-2017-9606

CVE-2017-9606

Доказательство концепции эксплуатации для CVE-2017-9606: локальное повышение привилегий в ViPNet Client/Coordinator через специально сформированные файлы обновления с произвольным выполнением кода.

Репозиторий
29 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-9606

Из-за недостаточной проверки целостности, подлинности и низких прав доступа к папке обновлений локальный пользователь может создать поддельные файлы обновлений ViPNet с произвольным исполняемым кодом и разместить их в папке обновлений ViPNet. После размещения поддельных файлов обновлений в папке обновлений ViPNet система обновления ViPNet запускает их с правами системы или локального администратора

3.x - с правами локального администратора

4.x - с правами системы

Затронутые версии:

ViPNet Client/Coordinator для Windows — все версии 4.x и 3.x ниже 4.3.2 (42442).

ViPNet Client/Coordinator для Windows версии 2.x не проверялась из-за устаревшей версии, но может быть затронута.

Рекомендации:

Исправлено в ViPNet Client/coordinator 4.3.2 (42442) и выше

Для других версий может быть применён ViPNet SysLocker для предотвращения этой уязвимости.

Скачать инструмент