Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
IIS-ShortName-Scanner — IIS ショートファイル名 (8.3) 情報漏洩脆弱性向けスキャナの最新版 | Kitploit
ツール/GitHubGitHub/irsdl/iis-shortname-scanner
偵察脆弱性スキャナー情報収集ウェブセキュリティ
GitHubirsdl/iis-shortname-scanner

IIS-ShortName-Scanner

IIS ショートファイル名 (8.3) 情報漏洩脆弱性向けスキャナの最新版

リポジトリを見る
1.7k269483年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IIS Short Name Scanner - 2012-2023 & 今なお活躍

=====================

最新のプレゼンテーション:

  • Beyond Microsoft IIS Short File Name Disclosure

最新のブログ記事:

  • https://soroush.me/blog/2023/07/thirteen-years-on-advancing-the-understanding-of-iis-short-file-name-sfn-disclosure/

この古いツールを試す前に、@bitquark の Go で書かれた新しいツールを試すことをお勧めします: https://github.com/bitquark/shortscan

チルダ (~) 文字を利用した IIS ショートファイル名(8.3)開示脆弱性のためのスキャナーの最新バージョンです。この問題は 2010 年に発見されましたが、その後数回にわたって進化してきました。

これは古いツールでコードはスパゲッティ状態ですが、最新の IIS(この文書の執筆時点では Windows Server 2022 上の IIS 10)にも対応できます!最近更新され、Java でのリフレクションハックなしでカスタム HTTP メソッドを送信できるようになりました。ただし、素晴らしい研究者の方々が Go などの他の技術を使ってこのツールを再実装しようとしており、それらが成熟すればおそらくこちらのツールよりもうまく動作するでしょう。

説明

Microsoft IIS には、チルダ文字 (~) を含むリクエストの解析中にトリガーされる、不正な情報開示につながる欠陥が存在します。これにより、リモートの攻撃者がファイルやフォルダ名の情報にアクセスできる可能性があります。

このスキャナーは、より良いサポートのために https://code.google.com/p/iis-shortname-scanner-poc/ から GitHub に移行されました。

元の研究資料: http://soroush.secproject.com/downloadable/microsoft_iis_tilde_character_vulnerability_feature.pdf

いくつかの Microsoft IIS のバージョンにおいて、特定のベクターを使用することで、Windows 上で 8.3 相当の名前を持つファイルやディレクトリのショートネームを検出することが可能です。たとえば、拡張子が 4 文字である ".aspx" ファイルのすべてのショートネームを検出できます。

注意: このスキャナーの最新バージョンには新しい手法が導入されており、脆弱な状態の IIS10 をスキャンできるようになりました。

ショートネームから元のファイル名やフォルダ名を特定するのは簡単ではありません。ただし、以下の方法が例として推奨されます:

  • 完全な拡張子を推測できる場合(たとえば、8.3 拡張子が .ASP のとき .ASPX)、常にフル拡張子でショートネームを試してください。
  • ショートネームが Google にリストされていることがあり、実際の名前を見つけるために使用できます。
  • テキスト辞書ファイルを使用することも推奨されます。名前が別の単語で始まる場合、辞書ファイルに基づいて後半部分を個別に推測する必要があります。たとえば、ADDACC~1.ASP は AddAccount.aspx、AddAccounts.aspx、AddAccurateMargine.aspx などになります。
  • Web サイトのコンテンツやリソースを検索することも、フルネームを見つけるのに役立ちます。これはたとえば、Burp Suite ツールでサイトマップを検索することで実現できます。

インストール

最新版は Open JDK 18 を使用してコンパイルされています(他の JDK 用の古い jar ファイルは削除されましたが、Git 履歴に残っています)。

この古いアプリケーションを使用するには、/release ディレクトリのファイルをダウンロードする必要があります!

また、自分でこのアプリケーションをコンパイルすることもできます。さらなる調査のため、GitHub で問題を報告してください。

使用方法

コマンドラインオプション

使い方 1(デフォルト設定ファイルで対象が脆弱かどうかを確認する):

root@kitploit:~
java -jar iis_shortname_scanner.jar [URL]

使い方 2(デフォルト設定ファイルで 8.3 ファイル名を検索する):

root@kitploit:~
java -jar iis_shortname_scanner.jar [ShowProgress] [ThreadNumbers] [URL]

使い方 3(新しい設定ファイルで対象が脆弱かどうかを確認する):

root@kitploit:~
java -jar iis_shortname_scanner.jar [URL] [configFile]

使い方 4(新しい設定ファイルで 8.3 ファイル名を検索する):

root@kitploit:~
java -jar iis_shortname_scanner.jar [ShowProgress] [ThreadNumbers] [URL] [configFile]

使い方 5(Linux ボックスで複数のターゲットをスキャンする):

root@kitploit:~
./multi_targets.sh <scope file> <is_default_https (1=https)>

詳細:

root@kitploit:~
 [ShowProgress]: 0= 最終結果のみ表示 - 1= 最終結果を段階的に表示 - 2= 進捗を表示
 [ThreadNumbers]: 0= スレッドなし - 整数= 同時スレッド数 [IIS のサービス拒否に注意]
 [URL]: 完全な URL - http/https プロトコルで始まる
 [configFile]: config.xml を基にした新しい設定ファイルへのパス

例:

root@kitploit:~
- 例 0(対象が脆弱かどうかを確認する):
 java -jar iis_shortname_scanner.jar http://example.com/folder/

- 例 1(スレッドなし - 非常に遅い):
 java -jar iis_shortname_scanner.jar 2 0 http://example.com/folder/new%20folder/

- 例 2(20 スレッド使用 - 推奨):
 java -jar iis_shortname_scanner.jar 2 20 http://example.com/folder/new%20folder/

- 例 3(出力をテキストファイルに保存):
 java -jar iis_shortname_scanner.jar 0 20 http://example.com/folder/new%20folder/ > c:\results.txt

- 例 4(IIS 基本認証をバイパス):
 java -jar iis_shortname_scanner.jar 2 20 http://example.com/folder/AuthNeeded:$I30:$Index_Allocation/

- 例 5(新しい設定ファイルを使用):
 java -jar iis_shortname_scanner.jar 2 20 http://example.com/folder/ newconfig.xml 
 
- 例 6(Linux ボックスで複数ターゲットをスキャン):
 ./multi_targets.sh scope.txt 1

注意 1: config.xml ファイルを編集してスキャナーの設定を変更し、追加のヘッダーを設定できます。 注意 2: 初回は動作しないことがあり、再試行が必要な場合があります。

どのように動作するか?

以下の例では、ファイルが存在する場合に IIS が異なるメッセージで応答します:

root@kitploit:~
http://target/folder/valid*~1.*/.aspx
http://target/folder/invalid*~1.*/.aspx

ただし、IIS サーバーによって応答が異なる場合があり、たとえば以下のようなパターンで動作するものもあります:

root@kitploit:~
http://target/folder/valid*~1.*\.asp
http://target/folder/invalid*~1.*\.asp

GET、POST、OPTIONS、DEBUG などのリクエスト送信方法も重要です。

プロキシを使用してリクエストを監視することが、この問題とスキャナーを理解する最良の方法だと考えています。

この問題を修正する方法

Microsoft はこのセキュリティ問題にパッチを提供しません。彼らの最後の回答は以下の通りです:

root@kitploit:~
Thank you for contacting the Microsoft Security Response Center.  

We appreciate your bringing this to our attention.  Our previous guidance stands: deploy IIS with 8.3 names disabled.  

したがって、Windows オペレーティングシステムで以下のレジストリキーを作成して、8.3 名を無効にして IIS を展開することを推奨します:

root@kitploit:~
	キー:   HKLM\SYSTEM\CurrentControlSet\Control\FileSystem
	名前:  NtfsDisable8dot3NameCreation 
	値:        1 

注意: Web フォルダを再作成する必要があります。NtfsDisable8dot3NameCreation レジストリエントリの変更は、変更後に作成されたファイルとディレクトリにのみ影響するため、既存のファイルは影響を受けません。

Docker の使用方法

イメージをビルド:

root@kitploit:~
docker build . -t shortname

ファイルモード:

root@kitploit:~
docker run \
  -v $(realpath urls.txt):/app/urls.txt \
  -v $(realpath output_dir):/app/iis_shortname_results \
  shortname -f urls.txt

シングルモード:

root@kitploit:~
docker run shortname 2 20 http://example.com

設定ファイルの上書き:

root@kitploit:~
docker run \
-v $(realpath config.xml):/app/config.xml \
shortname http://example.com

参考文献

研究リンク:

  • https://soroush.me/blog/2023/07/thirteen-years-on-advancing-the-understanding-of-iis-short-file-name-sfn-disclosure/
  • https://soroush.secproject.com/blog/2014/08/iis-short-file-name-disclosure-is-back-is-your-server-vulnerable/
  • http://soroush.secproject.com/downloadable/microsoft_iis_tilde_character_vulnerability_feature.pdf (古い元の研究)

Web サイト参照:

  • http://soroush.secproject.com/blog/2012/06/microsoft-iis-tilde-character-vulnerabilityfeature-short-filefolder-name-disclosure/

動画リンク:

  • https://www.youtube.com/watch?v=KbZ-y7b7yDs (SteelCon 2023)
  • https://www.youtube.com/watch?v=HrJW6Y9kHC4 (shubs (@infosec_au) 作)
  • http://www.youtube.com/watch?v=XOd90yCXOP4

その他のリンク:

  • http://www.osvdb.org/83771
  • http://www.exploit-db.com/exploits/19525/
  • http://securitytracker.com/id?1027223
ツールをダウンロード