Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DCOMUploadExec — IMsiServer 인터페이스를 악용하는 DCOM 횡적 이동 POC - 원격으로 페이로드를 업로드하고 실행합니다 | Kitploit
도구/GitHubGitHub/deepinstinct/dcomuploadexec
ExploitationLateral MovementPost-ExploitationPenetration TestingRed TeamingPayload Development
GitHubdeepinstinct/dcomuploadexec

DCOMUploadExec

IMsiServer 인터페이스를 악용하는 DCOM 횡적 이동 POC - 원격으로 페이로드를 업로드하고 실행합니다

저장소 보기
386541년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DCOM 업로드 및 실행

IMsiServer 인터페이스를 악용하는 DCOM 측면 이동 POC

https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor

이 솔루션에는 2개의 프로젝트가 포함되어 있습니다.

  • DCOMUploadExec - 측면 이동 공격 코드를 호스팅하는 C++ 프로젝트
  • AssemblyPayload - MessageBox를 표시하는 .NET DLL입니다. DCOMUploadExec가 사용하는 기본 페이로드입니다.

기본 사용법

솔루션을 컴파일합니다.

Usage: DCOMUploadExec.exe [domain]\[user]:[password]@[address]

Local Usage: DCOMUploadExec.exe LOCALHOST (Run this as administrator)

DCOMUploadExec.exe는 다음을 수행합니다:

  • 기본 페이로드 DLL인 AssemblyPayload를 원격 PC에 업로드합니다.
  • DLL을 원격 MSIEXEC.exe 프로세스에 로드합니다.
  • DLL의 내보낸 함수를 실행합니다.
  • 내보낸 함수로부터 결과를 받습니다.

페이로드 구성

페이로드는 강력한 이름의 .NET 어셈블리여야 합니다.

PayloadConfig.h는 DCOMUploadExec가 사용할 페이로드를 구성하는 데 사용됩니다.

기본적으로 AssemblyPayload의 출력으로 설정되어 있습니다.

사용자 지정 페이로드를 사용하려면:

  1. InitializeEmbeddedUI라는 함수를 내보내는 강력한 이름의 .NET 어셈블리를 만듭니다. 이 함수는 DCOMUploadExec가 원격 대상에서 최종적으로 실행할 함수입니다.

  2. PayloadConfig.h에 사용자 지정 페이로드의 세부 정보를 입력합니다:

    • PAYLOAD_ASSEMBLY_PATH = // 생성한 페이로드의 로컬 경로

    • ASSEMBLY_NAME = // 어셈블리 이름

    • ASSEMBLY_BITNESS = // "64"는 x64 페이로드, "32"는 x86 페이로드용입니다;

    • ASSEMBLY_VERSION = // 다음에서 얻은 값 sigcheck.exe -n PAYLOAD_ASSEMBLY_PATH

    • ASSEMBLY_PUBLIC_KEY = // 다음에서 얻은 값 sn.exe -T PAYLOAD_ASSEMBLY_PATH

  3. DCOMUploadExec를 컴파일하고 사용합니다.

제한 사항

  1. 공격자와 피해자 머신은 동일한 도메인 또는 포리스트에 있어야 합니다.

  2. 공격자와 피해자 머신은 DCOM 하드닝 패치와 일치해야 합니다. 즉, 두 시스템 모두에 패치가 적용되어 있거나 둘 다 없어야 합니다.

  3. 어셈블리 페이로드는 강력한 이름을 가져야 합니다.

  4. 어셈블리 페이로드는 x86 또는 x64 중 하나여야 합니다(AnyCPU는 불가능).

크레딧

  • Eliran Nissan
도구 다운로드