Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-3980 | Kitploit
도구/GitHubGitHub/warferik/cve-2019-3980
Payload GenerationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubwarferik/cve-2019-3980

CVE-2019-3980

저장소 보기
1895년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-3980

이 저장소는 사용자 지정 C# 실행 파일과 함께 Nessus POC를 활용하여 원격 호스트에서 명령을 실행하고 해당 명령의 출력을 가져오기 위해 만들어졌습니다.

python 파일은 웹 서버를 시작하고, 익스플로잇을 실행한 다음, 웹 서버를 통해 결과를 가져오는 데 사용됩니다.
C# exe는 익스플로잇을 통해 대상에 업로드됩니다. 대상에서 실행되면 exe는 지정된 IP/포트로 콜백하여 실행할 명령을 가져옵니다(경로는 /cmd).
명령이 완료되면 exe는 출력을 동일한 웹 서버로 보냅니다. 출력 전송은 404를 생성하는 GET 요청을 통해 이루어지지만 괜찮습니다. 우리가 필요한 것은 base64 데이터뿐입니다.

C# exe에는 업데이트해야 할 두 개의 변수가 있습니다.
이 변수들은 공격 시스템의 IP와 포트를 참조합니다.
string ip = "10.8.0.3";
string port = "8000";


--포트가 업데이트되면 python 스크립트도 업데이트해야 합니다. HTTP 서버를 제공하는 변수는 아래 python 스크립트에 있습니다. PORT = 8000
스크립트가 실행되는 위치에는 업로드된 파일과 실행하려는 Windows 명령이 포함된 "cmd"라는 파일이 있어야 합니다.

이 스크립트를 사용하려면:
변수를 업데이트하세요.
취약한 호스트에서 실행할 명령으로 cmd 파일을 생성하세요.
zip 파일에 포함된 C# 솔루션을 컴파일하세요.
python 스크립트를 실행하세요:

python dameware-poc.py -t target_ip -e executable_to_upload

아래 예제는 원격 호스트에서 net users 명령을 실행합니다.
Alt text
Alt text

도구 다운로드