Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-26258 — File e strumenti per CVE-2021-26258 | Kitploit
Strumenti/GitHubGitHub/zwclose/cve-2021-26258
Sniffing e Analisi dei PacchettiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi MalwareAnalisi del Firmware
GitHubzwclose/cve-2021-26258

CVE-2021-26258

File e strumenti per CVE-2021-26258

Vedi Repository
313 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questa repository contiene strumenti e file supplementari per il PoC di CVE-2021-26258. Vedi il post del blog per i dettagli della vulnerabilità.

Elenco dei file:

  • rn.stg.original: file .stg originale fornito con Intel Killer
  • rn.xml.original: file .xml estratto da rn.stg.original utilizzando rnstg-tool
  • rn_custom.xml: file .xml personalizzato che disabilita l'accesso alla rete per Discord.exe e avvia il servizio RemoteRegistry
  • rn_custom.stg: file .stg personalizzato derivato da rn_custom.xml utilizzando rnstg-tool
  • WebSrv.py: piccolo server web scritto in Python3 per la simulazione di un attacco person-in-the-middle. Il server si limita a rispondere a tutte le richieste HTTP con il file rn_custom.stg situato nella stessa directory del server
  • rnstg-tool: i file sorgente dello strumento per impacchettare e decomprimere i file di archiviazione di Killer. Lo strumento ha due comandi: il comando "unpack" estrae lo stream rn.xml del file di input passato come primo argomento, lo decripta e salva l'XML decriptato nel file di output che è il secondo argomento del comando. Analogamente, il comando "unpack" prende un file XML come input, lo crittografa e salva il contenuto crittografato nel file .stg passato come secondo argomento. Il file di archiviazione può quindi essere fornito a Killer tramite il suo meccanismo di aggiornamento. Lo strumento è abbastanza semplicistico, non verifica i file di input e output, quindi non confondere i comandi e i loro argomenti!

Per eseguire la demo, aggiungi la riga seguente al file .hosts "127.0.0.1 www.killernetworking.com", metti rn_custom.stg nella stessa directory di WebSrv.py ed esegui lo script. Quindi, vai all'interfaccia di Killer, naviga fino alla scheda Impostazioni e fai clic sul pulsante "Download Latest App Priorities". Per i dettagli sulla configurazione dell'ambiente e il video dell'attacco, fai riferimento alla sezione Demo del post del blog. Non esitare a fare domande su Twitter.

Scarica lo strumento