Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-3980 — Prova de conceito de exploit para CVE-2019-3980 que permite execução remota de comandos via payload personalizado em C# com callback HTTP para recuperação de saída. | Kitploit
Ferramentas/GitHubGitHub/warferik/cve-2019-3980
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubwarferik/cve-2019-3980

CVE-2019-3980

Prova de conceito de exploit para CVE-2019-3980 que permite execução remota de comandos via payload personalizado em C# com callback HTTP para recuperação de saída.

Ver Repositório
1891há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-3980

Este repositório foi criado para utilizar o POC da Nessus com um executável personalizado em C# para executar comandos em um host remoto e obter a saída do comando.

O arquivo Python é usado para iniciar um servidor web, executar o exploit e obter os resultados através do servidor web.
O exe em C# é enviado por meio do exploit para o alvo. Quando executado no alvo, o exe chama de volta o IP/Porta especificado para obter o comando a ser executado (o caminho é /cmd).
Assim que o comando termina, o exe envia a saída para o mesmo servidor web. O envio da saída é feito por meio de uma requisição GET que gera um 404, mas tudo bem, queremos apenas os dados em base64.

O exe em C# possui duas variáveis que precisam ser atualizadas
Essas variáveis referenciam o IP e a Porta do sistema atacante
string ip = "10.8.0.3";
string port = "8000";


--se a porta for atualizada, o script Python também precisa ser atualizado, a variável para servir o servidor HTTP está abaixo no script Python PORT = 8000
O local de onde o script for executado precisa conter o arquivo enviado, bem como um arquivo chamado "cmd" que contém os comandos Windows que você deseja executar.

Para usar este script:
Atualize as variáveis
crie o arquivo cmd com os comandos a serem executados no host vulnerável
compile a solução em C# contida no arquivo zip
execute o script Python:

python dameware-poc.py -t target_ip -e executable_to_upload

O exemplo abaixo executa o comando net users no host remoto
Alt text
Alt text

Baixar ferramenta