Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/zyn3rgy/ecp_slap
ReconocimientoGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubzyn3rgy/ecp_slap

ecp_slap

PoC de CVE-2020-0688

Ver Repositorio
1111hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ecp_slap

Esta prueba de concepto para CVE-2020-0688 incluye funciones para el escaneo y la explotación de una instancia vulnerable de Exchange local.

Uso

scan - proporciona las credenciales y la información del objetivo para obtener las cookies necesarias para la explotación y las guarda en 'cookies.txt'. También comprueba la exposición del servicio Exchange Control Panel (ECP) del servidor Exchange objetivo, intenta autenticarse en este servicio y verifica que coincida el valor VIEWSTATEGENERATOR correspondiente. Si la autenticación es exitosa, se mostrará el valor de la cookie de sesión para la creación del payload serializado.

generate - proporciona el valor de la cookie de sesión obtenido de la función 'scan', así como un comando para la ejecución de código. Esto formateará tu entrada para ysoserial.net y generará un payload serializado para la ejecución de código. Guarda la salida de ysoserial en un archivo como 'payload.txt'.

exploit - toma la entrada de tu archivo de cookies obtenido al usar la función 'scan' con autenticación exitosa y codifica en URL el contenido de tu archivo de payload. El exploit realiza la solicitud autenticada adecuada para desencadenar la ejecución de código contra instancias vulnerables de Exchange local.

root@kitploit:~
$./ecp_slap
scan - Scan an Exchange host and obtain cookies needed for exploitation:
./ecp_slap scan -t 10.1.1.5 -d corp.local -u admin -p badpassword 
./ecp_slap scan -t mail.corp.com -d CORP -u admin -p badpassword 

generate - Generate the ysoserial.net command for payload creation:
./ecp_slap generate -s [ASP.NET_SessionId] -c [COMMAND]
./ecp_slap generate -s 81c35474-6a73-4a1c-af45-b3985e7d7ad1 -c "echo test > C:/temp/test.txt"

exploit - Exploitation of a vulnerable Exchange server:
./ecp_slap exploit -t 192.168.5.22 -c cookies.txt -p payload.txt
./ecp_slap exploit -t mail.corp.com -c cookies.txt -p payload.txt

Notas para la Explotación

Si has verificado que la versión de Exchange local que intentas explotar:

  1. tiene la autenticación ECP expuesta desde la perspectiva de red interna o externa desde la que estás probando
  2. permite que las credenciales que tienes accedan específicamente a ECP (https://mail.corp.com/ecp)
  3. es un número de compilación vulnerable

pero aún así no puedes verificar la ejecución exitosa de código, considera ejecutar comandos simples para evaluar si la ejecución de código está funcionando, como:

  • Una solicitud HTTP GET a tu máquina con un lolbin
  • Una consulta DNS con 'nslookup' a un servidor DNS autoritativo que poseas
  • Un ping y monitorear ICMP

Validación y Explotación Manual de la Vulnerabilidad

Comienza con el aviso de seguridad de MSRC que incluirá detalles sobre los parches y las versiones vulnerables de Exchange local. Cruzar los parches con los números de compilación de Exchange de Microsoft ayudará a determinar la vulnerabilidad. Para reproducir manualmente la explotación de esta vulnerabilidad, sigue el increíble artículo de ZDI.

Configuración y Compilación de GoLang

Si eliges compilar este proyecto desde el código fuente, en lugar de obtener la versión compilada, configurar tu entorno Go suele ser tan fácil como instalar GoLang y establecer la variable de entorno adecuada. Los pasos para hacerlo están documentados aquí.

Pendientes

  • scan: agregar funcionalidad para tener en cuenta el número de compilación de Exchange autenticado
  • scan y exploit: tener en cuenta un posible NTLMSSP durante la autenticación no estándar de Exchange local
    • código escrito, la lógica para esto debe añadirse para verificar y autenticar de manera diferente en este caso

Créditos

  • Simon Zuckerbraun / ZDI - por el increíble artículo que explica cómo funciona este exploit y lo fácil que puede ser la explotación práctica
  • actuated - por la resolución de problemas, la lluvia de ideas y las respuestas a preguntas mientras se desarrollaba este script
Descargar herramienta