Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IIS-ShortName-Scanner — ultima versione degli scanner per la vulnerabilità di divulgazione dei nomi file brevi (8.3) di IIS | Kitploit
Strumenti/GitHubGitHub/irsdl/iis-shortname-scanner
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza Web
GitHubirsdl/iis-shortname-scanner

IIS-ShortName-Scanner

ultima versione degli scanner per la vulnerabilità di divulgazione dei nomi file brevi (8.3) di IIS

Vedi Repository
1.7k269483 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

IIS Short Name Scanner - 2012-2023 & Ancora Funzionante...

Ultima presentazione:

  • Beyond Microsoft IIS Short File Name Disclosure

Ultimo post sul blog:

  • https://soroush.me/blog/2023/07/thirteen-years-on-advancing-the-understanding-of-iis-short-file-name-sfn-disclosure/

Raccomando a tutti di provare il nuovo strumento di @bitquark in Go prima di provare questo vecchio strumento: https://github.com/bitquark/shortscan

L'ultima versione dello scanner per la vulnerabilità di divulgazione del nome breve dei file IIS (8.3) utilizzando il carattere tilde (~). Questo problema è stato scoperto nel 2010 ma è stato evoluto diverse volte da allora.

Questo è uno strumento vecchio e il codice è uno spaguetti, ma è in grado di affrontare anche l'ultimo IIS (IIS 10 su Windows Server 2022 al momento della scrittura)! È stato recentemente aggiornato, quindi può supportare l'invio di metodi HTTP personalizzati senza hack di riflessione in Java. Tuttavia, alcuni ricercatori fantastici hanno provato a reimplementare questo strumento usando altre tecnologie come Go, e quando diventano maturi, probabilmente funzionano meglio di questo.

Descrizione

Microsoft IIS contiene una falla che può portare a una divulgazione non autorizzata di informazioni. Il problema viene innescato durante l'analisi di una richiesta che contiene un carattere tilde (~). Ciò può permettere a un attaccante remoto di ottenere informazioni sui nomi di file e cartelle.

Questo scanner è stato spostato da https://code.google.com/p/iis-shortname-scanner-poc/ a GitHub per un migliore supporto.

Documento di ricerca originale: http://soroush.secproject.com/downloadable/microsoft_iis_tilde_character_vulnerability_feature.pdf

È possibile rilevare i nomi brevi di file e directory che hanno un equivalente 8.3 in Windows utilizzando alcuni vettori in diverse versioni di Microsoft IIS. Ad esempio, è possibile rilevare tutti i nomi brevi dei file ".aspx" poiché hanno 4 lettere nelle loro estensioni.

Nota: nuove tecniche sono state introdotte nelle ultime versioni di questo scanner, e ora può scansionare IIS10 quando è vulnerabile.

Non è facile trovare i nomi originali dei file o delle cartelle basandosi sui nomi brevi. Tuttavia, i seguenti metodi sono raccomandati come esempio:

  • Se puoi indovinare l'estensione completa (ad esempio .ASPX quando l'estensione 8.3 è .ASP), prova sempre il nome breve con l'estensione completa.
  • A volte i nomi brevi sono elencati in Google, che possono essere usati per trovare i nomi reali.
  • Si consiglia anche l'uso di file di dizionari di testo. Se un nome inizia con un'altra parola, la seconda parte dovrebbe essere indovinata separatamente basandosi su un file dizionario. Ad esempio, ADDACC~1.ASP può essere AddAccount.aspx, AddAccounts.aspx, AddAccurateMargine.aspx, ecc.
  • Cercare nei contenuti e nelle risorse del sito web può essere utile anche per trovare il nome completo. Questo può essere ottenuto, ad esempio, cercando la Mappa del sito nello strumento Burp Suite.

Installazione

La versione recente è stata compilata usando Open JDK 18 (i vecchi file jar per altri JDK sono stati rimossi ma possono essere trovati nella cronologia di Git).

Dovrai scaricare i file nella directory /release per usare questa vecchia applicazione!

Puoi anche compilare questa applicazione da solo. Segnala eventuali problemi su GitHub per ulteriori indagini.

Utilizzo

Opzioni da riga di comando

USO 1 (Per verificare se il target è vulnerabile con il file di configurazione predefinito):

root@kitploit:~
java -jar iis_shortname_scanner.jar [URL]

USO 2 (Per trovare i nomi dei file 8.3 con il file di configurazione predefinito):

root@kitploit:~
java -jar iis_shortname_scanner.jar [ShowProgress] [ThreadNumbers] [URL]

USO 3 (Per verificare se il target è vulnerabile con un nuovo file di configurazione):

root@kitploit:~
java -jar iis_shortname_scanner.jar [URL] [configFile]

USO 4 (Per trovare i nomi dei file 8.3 con un nuovo file di configurazione):

root@kitploit:~
java -jar iis_shortname_scanner.jar [ShowProgress] [ThreadNumbers] [URL] [configFile]

USO 5 (Per scansionare più target usando una macchina Linux):

root@kitploit:~
./multi_targets.sh <scope file> <is_default_https (1=https)>

DETTAGLI:

root@kitploit:~
 [ShowProgress]: 0= Mostra solo risultati finali - 1= Mostra risultati finali passo dopo passo - 2= Mostra progresso
 [ThreadNumbers]: 0= Nessun thread - Numero intero = Numero di thread concorrenti [fare attenzione al Denial of Service di IIS]
 [URL]: Un URL completo - inizia con protocollo http/https
 [configFile]: percorso a un nuovo file di configurazione basato su config.xml

Esempi:

root@kitploit:~
- Esempio 0 (per vedere se il target è vulnerabile):
 java -jar iis_shortname_scanner.jar http://example.com/folder/

- Esempio 1 (usa nessun thread - molto lento):
 java -jar iis_shortname_scanner.jar 2 0 http://example.com/folder/new%20folder/

- Esempio 2 (usa 20 thread - raccomandato):
 java -jar iis_shortname_scanner.jar 2 20 http://example.com/folder/new%20folder/

- Esempio 3 (salva output in un file di testo):
 java -jar iis_shortname_scanner.jar 0 20 http://example.com/folder/new%20folder/ > c:\results.txt

- Esempio 4 (bypass dell'autenticazione IIS di base):
 java -jar iis_shortname_scanner.jar 2 20 http://example.com/folder/AuthNeeded:$I30:$Index_Allocation/

- Esempio 5 (usando un nuovo file di configurazione):
 java -jar iis_shortname_scanner.jar 2 20 http://example.com/folder/ newconfig.xml 

- Esempio 6 (scansionando più target usando una macchina Linux):
 ./multi_targets.sh scope.txt 1

Nota 1: Modifica il file config.xml per cambiare le impostazioni dello scanner e aggiungere header aggiuntivi. Nota 2: A volte non funziona al primo tentativo, ed è necessario riprovare.

Come Funziona?

Negli esempi seguenti, IIS risponde con un messaggio diverso quando un file esiste:

root@kitploit:~
http://target/folder/valid*~1.*/.aspx
http://target/folder/invalid*~1.*/.aspx

Tuttavia, diversi server IIS possono rispondere in modo diverso, e per esempio alcuni potrebbero funzionare con i seguenti o altri pattern simili:

root@kitploit:~
http://target/folder/valid*~1.*\.asp
http://target/folder/invalid*~1.*\.asp

Anche il metodo di invio della richiesta come GET, POST, OPTIONS, DEBUG, ... è importante.

Credo che monitorare le richieste usando un proxy sia il modo migliore per comprendere questo problema e questo scanner.

Come Risolvere Questo Problema

Microsoft non correggerà questo problema di sicurezza. La loro ultima risposta è la seguente:

root@kitploit:~
Thank you for contacting the Microsoft Security Response Center.  

We appreciate your bringing this to our attention.  Our previous guidance stands: deploy IIS with 8.3 names disabled.  

Pertanto, si raccomanda di distribuire IIS con i nomi 8.3 disabilitati creando la seguente chiave di registro su un sistema operativo Windows:

root@kitploit:~
	Key:   HKLM\SYSTEM\CurrentControlSet\Control\FileSystem
	Name:  NtfsDisable8dot3NameCreation 
	Value:        1 

Nota: La cartella web deve essere ricreata, poiché la modifica alla voce di registro NtfsDisable8dot3NameCreation colpisce solo i file e le directory creati dopo la modifica, quindi i file già esistenti non vengono influenzati.

Utilizzo Docker

costruisci l'immagine:

root@kitploit:~
docker build . -t shortname

modalità file:

root@kitploit:~
docker run \
  -v $(realpath urls.txt):/app/urls.txt \
  -v $(realpath output_dir):/app/iis_shortname_results \
  shortname -f urls.txt

modalità singola:

root@kitploit:~
docker run shortname 2 20 http://example.com

sovrascrivi file di configurazione:

root@kitploit:~
docker run \
-v $(realpath config.xml):/app/config.xml \
shortname http://example.com

Riferimenti

Link di ricerca:

  • https://soroush.me/blog/2023/07/thirteen-years-on-advancing-the-understanding-of-iis-short-file-name-sfn-disclosure/
  • https://soroush.secproject.com/blog/2014/08/iis-short-file-name-disclosure-is-back-is-your-server-vulnerable/
  • http://soroush.secproject.com/downloadable/microsoft_iis_tilde_character_vulnerability_feature.pdf (vecchia ricerca originale)

Riferimento sito web:

  • http://soroush.secproject.com/blog/2012/06/microsoft-iis-tilde-character-vulnerabilityfeature-short-filefolder-name-disclosure/

Link video:

  • https://www.youtube.com/watch?v=KbZ-y7b7yDs a SteelCon 2023
  • https://www.youtube.com/watch?v=HrJW6Y9kHC4 di shubs (@infosec_au)
  • http://www.youtube.com/watch?v=XOd90yCXOP4

Altri link:

  • http://www.osvdb.org/83771
  • http://www.exploit-db.com/exploits/19525/
  • http://securitytracker.com/id?1027223
Scarica lo strumento