Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DCOMUploadExec — DCOM ラテラルムーブメント POC - IMsiServer インターフェースを悪用し、リモートでペイロードをアップロードして実行する | Kitploit
ツール/GitHubGitHub/deepinstinct/dcomuploadexec
エクスプロイト横移動ポストエクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubdeepinstinct/dcomuploadexec

DCOMUploadExec

DCOM ラテラルムーブメント POC - IMsiServer インターフェースを悪用し、リモートでペイロードをアップロードして実行する

リポジトリを見る
386541年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DCOM アップロード & 実行

IMsiServer インターフェイスを悪用した DCOM ラテラルムーブメントの POC

https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor

このソリューションには 2 つのプロジェクトが含まれています

  • DCOMUploadExec - ラテラルムーブメント攻撃コードをホストする C++ プロジェクト

  • AssemblyPayload - MessageBox を表示する .NET DLL です。これは DCOMUploadExec がデフォルトで使用するペイロードです

基本的な使い方

ソリューションをコンパイルします

Usage: DCOMUploadExec.exe [domain]\[user]:[password]@[address]

Local Usage: DCOMUploadExec.exe LOCALHOST (Run this as administrator)

DCOMUploadExec.exe は次のことを行います:

  • デフォルトのペイロード DLL である AssemblyPayload をリモート PC にアップロードする

  • DLL をリモートの MSIEXEC.exe プロセスにロードする

  • DLL からエクスポート関数を実行する

  • エクスポート関数から結果を受け取る

ペイロード設定

ペイロードは 厳密な名前 を持つ .NET アセンブリである必要があります

PayloadConfig.h は、DCOMUploadExec が使用するペイロードを設定するために使われます。

デフォルトでは AssemblyPayload の出力に設定されています。

カスタムペイロードを使用するには:

  1. 厳密な名前 を持つ .NET アセンブリを作成し、InitializeEmbeddedUI という名前の関数をエクスポートします - この関数が、DCOMUploadExec が最終的にリモートターゲット上で実行する関数になります

  2. カスタムペイロードの詳細を PayloadConfig.h に記入します:

    • PAYLOAD_ASSEMBLY_PATH = // 作成したペイロードへのローカルパス

    • ASSEMBLY_NAME = // アセンブリ名

    • ASSEMBLY_BITNESS = // x64 ペイロードの場合は "64"、x86 ペイロードの場合は "32"

    • ASSEMBLY_VERSION = // sigcheck.exe -n PAYLOAD_ASSEMBLY_PATH の値

    • ASSEMBLY_PUBLIC_KEY = // 次の値 sn.exe -T PAYLOAD_ASSEMBLY_PATH から取得

  3. DCOMUploadExec をコンパイルして使用します

制限事項

  1. 攻撃者と被害者のマシンは、同じドメインまたはフォレスト内にある必要があります。

  2. 攻撃者と被害者のマシンは、DCOM 強化パッチ と整合している必要があります - 両方のシステムにパッチが適用されているか、両方に適用されていないかのいずれかである必要があります。

  3. アセンブリペイロードには 厳密な名前 が必要です。

  4. アセンブリペイロードは x86 または x64 のいずれかである必要があります (AnyCPU は不可)。

クレジット

  • Eliran Nissan
ツールをダウンロード