Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IIS-Raid — Un módulo backdoor nativo para Microsoft IIS (Internet Information Services) | Kitploit
Herramientas/GitHubGitHub/0x09al/iis-raid
Descifrado de ContraseñasMecanismos de PersistenciaSeguridad WebComando y Control
GitHub0x09al/iis-raid

IIS-Raid

Un módulo backdoor nativo para Microsoft IIS (Internet Information Services)

Ver Repositorio
5531274hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

IIS-Raid

IS Raid es un módulo nativo de IIS que abusa de la extensibilidad de IIS para backdoor el servidor web y realizar acciones personalizadas definidas por un atacante.

Documentación

Cuando está instalado, IIS-Raid procesa cada solicitud y método, verifica si el encabezado X-Password existe y lo compara con el valor codificado. En caso de que el valor especificado por el encabezado no coincida con la contraseña, la solicitud continuará normalmente sin dar indicios del backdoor. Si el valor del encabezado coincide con la contraseña, buscará el encabezado de comunicación y extraerá su contenido. Además, lo decodificará en base64, lo comparará con los comandos predefinidos y procesará las instrucciones si las hay.

Se implementan cuatro argumentos en el script:

  • --url : La URL que se utilizará para comunicarse con el backdoor. [Requerido]
  • --password - La contraseña precompartida en el backdoor [Requerido]
  • --header - El encabezado a utilizar para la comunicación en caso de que se haya cambiado del predeterminado.
  • --method - Cambiar el método a GET o POST.

Algunas de las características que están implementadas actualmente en esta versión son:

  • Ejecución interactiva de comandos - Permite la ejecución de comandos y obtener la salida.
  • Inyección de Shellcode - Extiende la funcionalidad inyectando shellcode personalizado.
  • Extractor de contraseñas web - Extrae contraseñas de formularios web en texto claro.

Personalización

Antes de usar y compilar el módulo, debes cambiar algunas de las opciones. Para autenticarse en el backdoor, el controlador utiliza una contraseña precompartida con el módulo. Dado que este es el único mecanismo que impide que alguien más acceda al backdoor, la contraseña predeterminada debe cambiarse.

Además de la contraseña, otras opciones del backdoor se pueden modificar en el archivo Functions.h:

options

La definición COM_HEADER es el nombre del encabezado utilizado para realizar la comunicación entre el backdoor y el controlador. La definición PASS_FILE es la ruta del archivo donde se guardarán las credenciales extraídas de los formularios web. La definición PASSWORD es la contraseña que se utilizará para autenticarse en el backdoor.

Más información

Para más información, consulta https://www.mdsec.co.uk/2020/02/iis-raid-backdooring-iis-using-native-modules/

Video de demostración

https://www.youtube.com/watch?v=jbxEWOXecuU&feature=youtu.be

Captura de pantalla

options

Descargar herramienta