Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-1000475 — Доказательство концепции эксплуатации CVE-2017-1000475, демонстрирующее повышение привилегий через незакавыченный путь к службе в FreeSSHd 1.3.1 на Windows, с получением оболочки SYSTEM через полезную нагрузку MSFVenom. | Kitploit
Инструменты/GitHubGitHub/lajarajorge/cve-2017-1000475
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHublajarajorge/cve-2017-1000475

CVE-2017-1000475

Доказательство концепции эксплуатации CVE-2017-1000475, демонстрирующее повышение привилегий через незакавыченный путь к службе в FreeSSHd 1.3.1 на Windows, с получением оболочки SYSTEM через полезную нагрузку MSFVenom.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
28 лет назадЕщё не проверено

CVE-2017-1000475: FreeSSHd — путь службы без кавычек (Unquoted Service Path)

Доказательство концепции

Windows 10 с freeSSHd 1.3.1, установленным по умолчанию и с опцией запуска в качестве системной службы.

1

Команда для проверки пути службы без кавычек. Служба по умолчанию запускается без кавычек.

2

Процесс по умолчанию работает от имени SYSTEM.

3

Создайте обратную оболочку (Reverse Shell) с помощью MSFVenom для проверки подключения к атакующему и переименуйте исполняемый файл в Program.exe, настроенный на подключение к IP-адресу атакующего (192.168.158.133:4444):

4

И настройте listener для обработки подключения:

5

Конфигурация сети Windows:

6

При перезапуске службы она выполняет Program.exe с привилегиями SYSTEM, возвращая оболочку «NT AUTHORITY\SYSTEM»:

7

Скачать инструмент