Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DCOMUploadExec — POC de movimento lateral via DCOM abusando da interface IMsiServer - envia e executa um payload remotamente | Kitploit
Ferramentas/GitHubGitHub/deepinstinct/dcomuploadexec
ExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubdeepinstinct/dcomuploadexec

DCOMUploadExec

POC de movimento lateral via DCOM abusando da interface IMsiServer - envia e executa um payload remotamente

Ver Repositório
386543há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DCOM Upload e Execução

POC de movimento lateral via DCOM abusando da interface IMsiServer

https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor

A solução contém 2 projetos

  • DCOMUploadExec - Um projeto C++ que hospeda o código de ataque de movimento lateral

  • AssemblyPayload - Uma DLL .NET que exibe uma MessageBox. É o payload padrão usado pelo DCOMUploadExec

Uso Básico

Compile a solução

Usage: DCOMUploadExec.exe [domain]\[user]:[password]@[address]

Local Usage: DCOMUploadExec.exe LOCALHOST (Run this as administrator)

DCOMUploadExec.exe irá:

  • Enviar a DLL de payload padrão, AssemblyPayload, para o PC remoto

  • Carregar a DLL em um processo remoto do MSIEXEC.exe

  • Executar um export da DLL

  • Receber um resultado do export

Configuração do Payload

O payload deve ser um assembly .NET com nome forte

PayloadConfig.h é usado para configurar o payload que o DCOMUploadExec usará.

Seu padrão é a saída de AssemblyPayload.

Para usar um payload personalizado:

  1. Crie um assembly .NET com nome forte que exporte uma função chamada InitializeEmbeddedUI - esta será a função que DCOMUploadExec eventualmente executará no alvo remoto

  2. Preencha os detalhes do seu payload personalizado em PayloadConfig.h:

    • PAYLOAD_ASSEMBLY_PATH = // caminho local para o payload criado

    • ASSEMBLY_NAME = // o nome do assembly

    • ASSEMBLY_BITNESS = // "64" para um payload x64, "32" para payload x86;

    • ASSEMBLY_VERSION = // o valor de sigcheck.exe -n PAYLOAD_ASSEMBLY_PATH

    • ASSEMBLY_PUBLIC_KEY = // o valor de sn.exe -T PAYLOAD_ASSEMBLY_PATH

  3. Compile o DCOMUploadExec e use-o

Limitações

  1. As máquinas do atacante e da vítima devem estar no mesmo domínio ou floresta.

  2. As máquinas do atacante e da vítima devem estar em conformidade com o patch de proteção do DCOM - seja com o patch aplicado em ambos os sistemas ou ausente em ambos.

  3. O payload do assembly deve ter um nome forte.

  4. O payload do assembly deve ser x86 ou x64 (não pode ser AnyCPU).

Créditos

  • Eliran Nissan
Baixar ferramenta