Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IIS-Raid — Нативный бэкдор-модуль для Microsoft IIS (Internet Information Services) | Kitploit
Инструменты/GitHubGitHub/0x09al/iis-raid
Взлом паролейМеханизмы персистентностиВеб-безопасностьКомандование и Управление
GitHub0x09al/iis-raid

IIS-Raid

Нативный бэкдор-модуль для Microsoft IIS (Internet Information Services)

Репозиторий
5531276 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

IIS-Raid

IIS-Raid — это нативный модуль IIS, который злоупотребляет расширяемостью IIS для создания бэкдора на веб-сервере и выполнения пользовательских действий, заданных атакующим.

Документация

После установки IIS-Raid обрабатывает каждый запрос и метод, проверяет наличие заголовка X-Password и сравнивает его с жёстко заданным значением. Если значение, указанное в заголовке, не совпадает с паролем, запрос продолжается обычным образом без каких-либо признаков бэкдора. Если значение заголовка совпадает с паролем, модуль ищет заголовок связи и извлекает его содержимое. Кроме того, он декодирует его из base64, сравнивает с предопределёнными командами и обрабатывает инструкции, если они есть.

В скрипте реализовано четыре аргумента:

  • --url : URL-адрес, который будет использоваться для связи с бэкдором. [Обязательно]
  • --password — предварительно заданный пароль для бэкдора. [Обязательно]
  • --header — заголовок для связи, если он был изменён по сравнению с заданным по умолчанию.
  • --method — изменение метода на GET или POST.

Некоторые из функций, реализованных в этой версии:

  • Интерактивное выполнение команд — позволяет выполнять команды и получать вывод.
  • Внедрение шеллкода — расширение функциональности путём внедрения собственного шеллкода.
  • Извлечение паролей из веб-форм — извлечение паролей из веб-форм в открытом виде.

Настройка

Перед использованием и компиляцией модуля необходимо изменить некоторые параметры. Для аутентификации на бэкдоре контроллер использует предварительно согласованный пароль с модулем. Поскольку это единственный механизм, предотвращающий доступ посторонних к бэкдору, пароль по умолчанию необходимо изменить.

Помимо пароля, другие параметры бэкдора можно изменить в файле Functions.h:

options

Определение COM_HEADER — это имя заголовка, используемого для связи между бэкдором и контроллером. Определение PASS_FILE — это путь к файлу, в который будут сохраняться извлечённые учётные данные из веб-форм. Определение PASSWORD — это пароль, который будет использоваться для аутентификации на бэкдоре.

Дополнительная информация

Для получения дополнительной информации обратитесь к https://www.mdsec.co.uk/2020/02/iis-raid-backdooring-iis-using-native-modules/

Видео демонстрации

https://www.youtube.com/watch?v=jbxEWOXecuU&feature=youtu.be

Скриншот

options

Скачать инструмент