Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DCOMUploadExec — POC de mouvement latéral DCOM abusant de l'interface IMsiServer - téléverse et exécute une charge utile à distance | Kitploit
Outils/GitHubGitHub/deepinstinct/dcomuploadexec
ExploitationMouvement LatéralPost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubdeepinstinct/dcomuploadexec

DCOMUploadExec

POC de mouvement latéral DCOM abusant de l'interface IMsiServer - téléverse et exécute une charge utile à distance

Voir le dépôt
38654il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DCOM Upload & Execute

POC de mouvement latéral DCOM abusant de l'interface IMsiServer

https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor

La solution contient 2 projets

  • DCOMUploadExec - Un projet C++ qui héberge le code d'attaque du mouvement latéral

  • AssemblyPayload - Une DLL .NET qui affiche une MessageBox. C'est la charge utile par défaut utilisée par DCOMUploadExec

Utilisation de base

Compilez la solution

Usage: DCOMUploadExec.exe [domain]\[user]:[password]@[address]

Local Usage: DCOMUploadExec.exe LOCALHOST (Run this as administrator)

DCOMUploadExec.exe va :

  • Téléverser la DLL de charge utile par défaut, AssemblyPayload, sur le PC distant

  • Charger la DLL dans un processus MSIEXEC.exe distant

  • Exécuter un export depuis la DLL

  • Recevoir un résultat de l'export

Configuration de la charge utile

La charge utile doit être un assembly .NET à nom fort

PayloadConfig.h est utilisé pour configurer la charge utile que DCOMUploadExec utilisera.

Il est défini par défaut sur la sortie de AssemblyPayload.

Afin d'utiliser une charge utile personnalisée :

  1. créez un assembly .NET à nom fort qui exporte une fonction nommée InitializeEmbeddedUI - ce sera la fonction que DCOMUploadExec exécutera finalement sur la cible distante

  2. Renseignez les détails de votre charge utile personnalisée dans PayloadConfig.h :

    • PAYLOAD_ASSEMBLY_PATH = // chemin local vers votre charge utile créée

    • ASSEMBLY_NAME = // le nom de l'assembly

    • ASSEMBLY_BITNESS = // "64" pour une charge utile x64, "32" pour une charge utile x86;

    • ASSEMBLY_VERSION = // la valeur de sigcheck.exe -n PAYLOAD_ASSEMBLY_PATH

    • ASSEMBLY_PUBLIC_KEY = // la valeur de sn.exe -T PAYLOAD_ASSEMBLY_PATH

  3. Compilez DCOMUploadExec et utilisez-le

Limitations

  1. Les machines de l'attaquant et de la victime doivent être dans le même domaine ou la même forêt.

  2. Les machines de l'attaquant et de la victime doivent être cohérentes avec le correctif de durcissement DCOM - soit le correctif appliqué sur les deux systèmes, soit absent sur les deux.

  3. La charge utile d'assembly doit avoir un nom fort.

  4. La charge utile d'assembly doit être soit x86, soit x64 (elle ne peut pas être AnyCPU).

Crédits

  • Eliran Nissan
Télécharger l’outil