Windows 10 上安装 freeSSHd 1.3.1,使用默认配置,并选择以系统服务方式运行。

用于检查未加引号服务路径的命令。该服务默认未加引号。

该进程默认以 SYSTEM 权限运行。

使用 MSFVenom 创建一个反向 shell,以测试与攻击者的连接,并将生成的可执行文件重命名为 Program.exe,配置为连接攻击者 IP(192.168.158.133:4444):

然后配置监听器以处理该连接:

Windows 网络配置:

当服务重新启动时,它会以 SYSTEM 权限执行 Program.exe,从而返回一个“NT AUTHORITY\SYSTEM”shell:
