Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-21412_Water-Hydra — Código POC según la investigación de Trend Micro | Kitploit
Herramientas/GitHubGitHub/lsr00ter/cve-2024-21412_water-hydra
ExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebAnálisis de MalwareRed TeamingDesarrollo de Payloads
GitHublsr00ter/cve-2024-21412_water-hydra

CVE-2024-21412_Water-Hydra

Código POC según la investigación de Trend Micro

Ver RepositorioSitio web
833hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21412_Water-Hydra

Distribución de malware a través de CVE-2024-21412

usage

Iniciar los servicios en orden y acceder al servidor web

webserver

Iniciar un servidor web dentro de la carpeta: python -m http.server

  • Initial Access: Uso de la sintaxis de consulta avanzada de Windows (AQS) para enlazar de vuelta a un troyano JPEG compartido en WebDAV.
  • Initial Access: Uso del protocolo search: para personalizar la ventana del Explorador de Windows
    • Utiliza el protocolo de aplicación search: para realizar una búsqueda de fotos
    • Utiliza el parámetro crumb para limitar el ámbito de búsqueda a un recurso compartido WebDAV malicioso.
    • Utiliza el elemento DisplayName para engañar al usuario haciéndole creer que es la carpeta de descargas local.

samba-compose

Ejecutar docker compose up dentro de la carpeta

  • Usar el servidor samba de crazymax/samba docker

loader

Escribir a2.cmd y comprimirlo en un archivo a2.zip, colocarlo en la carpeta samba-compose/pictures

  • Execution: Explotar CVE-2024-21412 (ZDI-CAN-23100) para eludir Microsoft Defender SmartScreen

CVE-2024-21412 gira en torno a los accesos directos de Internet. Estos archivos .url son archivos de configuración INI simples que utilizan el parámetro URL= para apuntar a una URL. Aunque el formato de archivo .url no tiene documentación oficial, el parámetro URL es el único parámetro requerido para este tipo de archivo.

Descargar herramienta