Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21412_Water-Hydra — Codice POC secondo la ricerca di trendmicro | Kitploit
Strumenti/GitHubGitHub/lsr00ter/cve-2024-21412_water-hydra
ExploitEvasione IDS/IPSSfruttamento di Applicazioni WebAnalisi MalwareRed TeamingSviluppo Payload
GitHublsr00ter/cve-2024-21412_water-hydra

CVE-2024-21412_Water-Hydra

Codice POC secondo la ricerca di trendmicro

Vedi RepositorySito web
8332 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21412_Water-Hydra

Distribuire malware tramite CVE-2024-21412

Utilizzo

Avviare i servizi in sequenza e accedere al web server

webserver

Avviare il web server nella cartella: python -m http.server

  • Accesso iniziale: Utilizzare la sintassi di query avanzata di Windows (AQS) per collegarsi al trojan JPEG condiviso su WebDAV.
  • Accesso iniziale: Utilizzare il protocollo search: per personalizzare la finestra di Esplora risorse di Windows
    • Utilizza il protocollo applicativo search: per eseguire una ricerca di foto
    • Utilizza il parametro crumb per limitare la ricerca alla condivisione WebDAV dannosa.
    • Utilizza l'elemento DisplayName per ingannare l'utente, facendogli credere che sia la cartella di download locale.

samba-compose

Eseguire docker compose up nella cartella

  • Utilizzare il server Samba di crazymax/samba docker

caricatore

Scrivere a2.cmd e comprimerlo nel file , posizionarlo nella cartella

a2.zip
samba-compose/pictures
  • Esecuzione: Sfruttare CVE-2024-21412 (ZDI-CAN-23100) per aggirare Microsoft Defender SmartScreen

CVE-2024-21412 riguarda i collegamenti Internet. Questi file .url sono semplici file di configurazione INI che utilizzano il parametro "URL=" per puntare a un URL. Sebbene non esista documentazione ufficiale per il formato dei file .url, il parametro URL è l'unico parametro obbligatorio per questo tipo di file.

Scarica lo strumento