Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DCOMUploadExec — إثبات مفهوم الحركة الجانبية عبر DCOM يستغل واجهة IMsiServer - يرفع وينفذ حمولة عن بُعد | Kitploit
أدوات/GitHubGitHub/deepinstinct/dcomuploadexec
الاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubdeepinstinct/dcomuploadexec

DCOMUploadExec

إثبات مفهوم الحركة الجانبية عبر DCOM يستغل واجهة IMsiServer - يرفع وينفذ حمولة عن بُعد

عرض المستودع
38654منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

رفع وتنفيذ DCOM

POC لتحرك جانبي عبر DCOM يستغل واجهة IMsiServer

https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor

يحتوي الحل على مشروعين

  • DCOMUploadExec - مشروع C++ يستضيف كود هجوم التحرك الجانبي

  • AssemblyPayload - مكتبة DLL خاصة بـ .NET تعرض MessageBox. وهي الحمولة الافتراضية التي يستخدمها DCOMUploadExec

الاستخدام الأساسي

قم بتجميع الحل

Usage: DCOMUploadExec.exe [domain]\[user]:[password]@[address]

Local Usage: DCOMUploadExec.exe LOCALHOST (Run this as administrator)

سوف يقوم DCOMUploadExec.exe بـ:

  • رفع مكتبة DLL الخاصة بالحمولة الافتراضية، AssemblyPayload، إلى جهاز الكمبيوتر البعيد

  • تحميل مكتبة DLL في عملية MSIEXEC.exe عن بُعد

  • تنفيذ دالة مُصدَّرة من مكتبة DLL

  • استلام نتيجة من الدالة المُصدَّرة

إعداد الحمولة

يجب أن تكون الحمولة عبارة عن تجميع .NET باسم قوي

يُستخدم PayloadConfig.h لإعداد الحمولة التي سيستخدمها DCOMUploadExec.

وهو مُعيَّن افتراضيًا على مخرجات AssemblyPayload.

لاستخدام حمولة مخصصة:

  1. قم بإنشاء تجميع .NET باسم قوي يُصدِّر دالة باسم InitializeEmbeddedUI - ستكون هذه هي الدالة التي سينفذها DCOMUploadExec في النهاية على الهدف البعيد

  2. املأ تفاصيل حمولتك المخصصة في PayloadConfig.h:

    • PAYLOAD_ASSEMBLY_PATH = // المسار المحلي للحمولة التي أنشأتها

    • ASSEMBLY_NAME = // اسم التجميعة

    • ASSEMBLY_BITNESS = // "64" لحمولة x64, "32" لحمولة x86;

    • ASSEMBLY_VERSION = // القيمة من sigcheck.exe -n PAYLOAD_ASSEMBLY_PATH

    • ASSEMBLY_PUBLIC_KEY = // القيمة من sn.exe -T PAYLOAD_ASSEMBLY_PATH

  3. قم بتجميع DCOMUploadExec واستخدمه

القيود

  1. يجب أن تكون أجهزة المهاجم والضحية في نفس المجال أو الغابة.

  2. يجب أن تكون أجهزة المهاجم والضحية متوافقة مع تصحيح تقوية DCOM - إما مع تطبيق التصحيح على كلا النظامين أو غيابه عنهما.

  3. يجب أن يكون لحمولة التجميعة اسم قوي.

  4. يجب أن تكون حمولة التجميعة إما x86 أو x64 (لا يمكن أن تكون AnyCPU).

شكر وتقدير

  • Eliran Nissan
تنزيل الأداة