Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-3980 | Kitploit
ツール/GitHubGitHub/warferik/cve-2019-3980
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubwarferik/cve-2019-3980

CVE-2019-3980

リポジトリを見る
1895年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-3980

このリポジトリは、カスタムC#実行ファイルを使用してNessus POCを活用し、リモートホスト上でコマンドを実行してその出力を取得するために作成されました。

Pythonファイルは、Webサーバーを起動し、エクスプロイトを実行し、Webサーバーを介して結果を取得するために使用されます。
C#のexeは、エクスプロイトを介してターゲットにアップロードされます。 ターゲット上で実行されると、exeは指定されたIP/ポートにコールバックし、実行するコマンドを取得します(パスは /cmd です)。
コマンドが完了すると、exeは同じWebサーバーに出力を送信します。 出力の送信はGETリクエストを介して行われ、404が生成されますが、それで問題ありません。必要なのはbase64データだけです。

C#のexeには更新が必要な2つの変数があります。
これらの変数は、攻撃側システムのIPとポートを参照します。
string ip = "10.8.0.3";
string port = "8000";


--ポートを更新した場合は、Pythonスクリプトも更新する必要があります。HTTPサーバーを提供する変数は、Pythonスクリプト内の以下のとおりです。 PORT = 8000
スクリプトを起動する場所には、アップロードされたファイルと、実行したいWindowsコマンドが含まれる「cmd」という名前のファイルが含まれている必要があります。

このスクリプトを使用するには:
変数を更新する
脆弱なホスト上で実行するコマンドを含むcmdファイルを作成する
zipファイルに含まれるC#ソリューションをコンパイルする
Pythonスクリプトを実行する:

python dameware-poc.py -t target_ip -e executable_to_upload

以下の例では、リモートホスト上で net users コマンドを実行します。
Alt text
Alt text

ツールをダウンロード