
Доказательство концепции эксплуатации CVE-2017-1000475, демонстрирующее повышение привилегий через незакавыченный путь к службе в FreeSSHd 1.3.1 на Windows, с получением оболочки SYSTEM через полезную нагрузку MSFVenom.
Windows 10 с freeSSHd 1.3.1, установленным по умолчанию и с опцией запуска в качестве системной службы.

Команда для проверки пути службы без кавычек. Служба по умолчанию запускается без кавычек.

Процесс по умолчанию работает от имени SYSTEM.

Создайте обратную оболочку (Reverse Shell) с помощью MSFVenom для проверки подключения к атакующему и переименуйте исполняемый файл в Program.exe, настроенный на подключение к IP-адресу атакующего (192.168.158.133:4444):

И настройте listener для обработки подключения:

Конфигурация сети Windows:

При перезапуске службы она выполняет Program.exe с привилегиями SYSTEM, возвращая оболочку «NT AUTHORITY\SYSTEM»:
