Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-21412_Water-Hydra — POC-Code gemäß der Forschung von trendmicro. | Kitploit
Tools/GitHubGitHub/lsr00ter/cve-2024-21412_water-hydra
ExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationMalware-AnalyseRed TeamingPayload-Entwicklung
GitHublsr00ter/cve-2024-21412_water-hydra

CVE-2024-21412_Water-Hydra

POC-Code gemäß der Forschung von trendmicro.

Repository anzeigen
833vor 2 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-21412_Water-Hydra

Malware-Verteilung über CVE-2024-21412

Verwendung

Starten Sie die Dienste nacheinander und greifen Sie auf den Webserver zu.

webserver

Starten Sie den Webserver im Ordner: python -m http.server

  • Initial Access: Verwenden Sie die Windows Advanced Query Syntax (AQS), um einen JPEG-Trojaner zu verlinken, der auf eine WebDAV-Freigabe zurückführt.
  • Initial Access: Verwenden Sie das search:-Protokoll, um das Windows-Explorer-Fenster anzupassen.
    • Es verwendet das search:-Anwendungsprotokoll, um eine Fotosuche durchzuführen.
    • Es verwendet den crumb-Parameter, um den Suchbereich auf die bösartige WebDAV-Freigabe einzuschränken.
    • Es verwendet das DisplayName-Element, um Benutzer zu täuschen, sodass sie glauben, es handle sich um den lokalen Download-Ordner.

samba-compose

Führen Sie im Ordner docker compose up aus

  • Verwendet den Samba-Server von crazymax/samba docker

loader

Erstellen Sie und komprimieren Sie es zu einer -Datei, die Sie im Ordner ablegen.

a2.cmd
a2.zip
samba-compose/pictures
  • Execution: Nutzen Sie CVE-2024-21412 (ZDI-CAN-23100) aus, um Microsoft Defender SmartScreen zu umgehen.

CVE-2024-21412 dreht sich um Internetverknüpfungen. Diese .url-Dateien sind einfache INI-Konfigurationsdateien, die den Parameter „URL=" verwenden, um auf eine URL zu verweisen. Obwohl das .url-Dateiformat nicht offiziell dokumentiert ist, ist der URL-Parameter der einzige Parameter, der für diesen Dateityp erforderlich ist.

Tool herunterladen