Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IIS-Raid — Un module backdoor natif pour Microsoft IIS (Internet Information Services) | Kitploit
Outils/GitHubGitHub/0x09al/iis-raid
Cassage de Mots de PasseMécanismes de PersistanceSécurité WebCommandement et Contrôle
GitHub0x09al/iis-raid

IIS-Raid

Un module backdoor natif pour Microsoft IIS (Internet Information Services)

Voir le dépôt
553127il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

IIS-Raid

IS Raid est un module IIS natif qui abuse de l'extensibilité d'IIS pour installer une porte dérobée sur le serveur web et exécuter des actions personnalisées définies par un attaquant.

Documentation

Une fois installé, IIS-Raid traitera chaque requête et méthode, vérifiera si l'en-tête X-Password existe et le comparera à la valeur codée en dur. Si la valeur spécifiée par l'en-tête ne correspond pas au mot de passe, la requête se poursuivra normalement sans donner aucune indication de la porte dérobée. Si la valeur de l'en-tête correspond au mot de passe, il recherchera l'en-tête de communication et extraira son contenu. De plus, il le décodera en base64, le comparera aux commandes prédéfinies et traitera les instructions le cas échéant.

Quatre arguments sont implémentés dans le script :

  • --url : L'URL qui sera utilisée pour communiquer avec la porte dérobée. [Requis]
  • --password : Le mot de passe pré-partagé sur la porte dérobée [Requis]
  • --header : L'en-tête à utiliser pour la communication au cas où il aurait été modifié par rapport à celui par défaut.
  • --method : Changer la méthode en GET ou POST.

Certaines des fonctionnalités actuellement implémentées dans cette version sont :

  • Exécution interactive de commandes - Permet l'exécution de commandes et la récupération de la sortie.
  • Injection de shellcode - Étendre les fonctionnalités en injectant du shellcode personnalisé.
  • Extracteur de mots de passe web - Extraire les mots de passe des formulaires web en clair.

Personnalisation

Avant d'utiliser et de compiler le module, vous devez modifier certaines options. Pour s'authentifier auprès de la porte dérobée, le contrôleur utilise un mot de passe pré-partagé avec le module. Comme c'est le seul mécanisme empêchant quelqu'un d'autre d'accéder à la porte dérobée, le mot de passe par défaut doit être changé.

En plus du mot de passe, d'autres options de la porte dérobée peuvent être modifiées dans le fichier Functions.h :

options

La définition COM_HEADER est le nom de l'en-tête utilisé pour effectuer la communication entre la porte dérobée et le contrôleur. La définition PASS_FILE est le chemin du fichier où les informations d'identification extraites des formulaires web seront enregistrées. La définition PASSWORD est le mot de passe qui sera utilisé pour s'authentifier auprès de la porte dérobée.

Plus d'informations

Pour plus d'informations, référez-vous à https://www.mdsec.co.uk/2020/02/iis-raid-backdooring-iis-using-native-modules/

Vidéo de démonstration

https://www.youtube.com/watch?v=jbxEWOXecuU&feature=youtu.be

Capture d'écran

options

Télécharger l’outil