Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DCOMUploadExec — POC di movimento laterale DCOM che abusa dell'interfaccia IMsiServer - carica ed esegue un payload da remoto | Kitploit
Strumenti/GitHubGitHub/deepinstinct/dcomuploadexec
ExploitMovimento LateralePost-ExploitPenetration TestingRed TeamingSviluppo Payload
GitHubdeepinstinct/dcomuploadexec

DCOMUploadExec

POC di movimento laterale DCOM che abusa dell'interfaccia IMsiServer - carica ed esegue un payload da remoto

Vedi Repository
3865431 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DCOM Upload & Execute

POC di movimento laterale DCOM che abusa dell'interfaccia IMsiServer

https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor

La soluzione contiene 2 progetti

  • DCOMUploadExec - Un progetto C++ che ospita il codice dell'attacco di movimento laterale

  • AssemblyPayload - Una DLL .NET che mostra una MessageBox. È il payload predefinito usato da DCOMUploadExec

Utilizzo di base

Compilare la soluzione

Usage: DCOMUploadExec.exe [dominio]\[utente]:[password]@[indirizzo]

Utilizzo locale: DCOMUploadExec.exe LOCALHOST (Eseguire come amministratore)

DCOMUploadExec.exe:

  • Caricherà il payload DLL predefinito, AssemblyPayload, sul PC remoto

  • Caricherà la DLL in un processo MSIEXEC.exe remoto

  • Eseguirà un export dalla DLL

  • Riceverà un risultato dall'export

Configurazione del payload

Il payload deve essere un assembly .NET con nome sicuro (strong-named)

PayloadConfig.h viene usato per configurare il payload che DCOMUploadExec utilizzerà.

È impostato per default sull'output di AssemblyPayload.

Per usare un payload personalizzato:

  1. creare un assembly .NET con nome sicuro che esporti una funzione denominata InitializeEmbeddedUI - questa sarà la funzione che DCOMUploadExec eseguirà eventualmente sul target remoto

  2. Inserire i dettagli del payload personalizzato in PayloadConfig.h:

    • PAYLOAD_ASSEMBLY_PATH = // percorso locale del payload creato

    • ASSEMBLY_NAME = // il nome dell'assembly

    • ASSEMBLY_BITNESS = // "64" per un payload x64, "32" per un payload x86;

    • ASSEMBLY_VERSION = // il valore da sigcheck.exe -n PAYLOAD_ASSEMBLY_PATH

    • ASSEMBLY_PUBLIC_KEY = // il valore da sn.exe -T PAYLOAD_ASSEMBLY_PATH

  3. Compilare DCOMUploadExec e utilizzarlo

Limitazioni

  1. Le macchine dell'attaccante e della vittima devono essere nello stesso dominio o foresta.

  2. Le macchine dell'attaccante e della vittima devono essere coerenti con la patch di hardening DCOM - ovvero con la patch applicata su entrambi i sistemi o assente su entrambi.

  3. Il payload assembly deve avere un nome sicuro.

  4. Il payload assembly deve essere x86 o x64 (non può essere AnyCPU).

Crediti

  • Eliran Nissan
Scarica lo strumento