Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DCOMUploadExec — DCOM POC горизонтального перемещения, эксплуатирующий интерфейс IMsiServer — загружает и выполняет полезную нагрузку удалённо. | Kitploit
Инструменты/GitHubGitHub/deepinstinct/dcomuploadexec
ЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubdeepinstinct/dcomuploadexec

DCOMUploadExec

DCOM POC горизонтального перемещения, эксплуатирующий интерфейс IMsiServer — загружает и выполняет полезную нагрузку удалённо.

Репозиторий
386541 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DCOM Upload & Execute

DCOM Lateral movement POC abusing the IMsiServer interface

https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor

Решение содержит 2 проекта

  • DCOMUploadExec — проект на C++, который содержит код атаки для lateral movement

  • AssemblyPayload — .NET DLL, которая выводит MessageBox. Это payload по умолчанию, который использует DCOMUploadExec

Базовое использование

Скомпилируйте решение

Usage: DCOMUploadExec.exe [domain]\[user]:[password]@[address]

Local Usage: DCOMUploadExec.exe LOCALHOST (Run this as administrator)

DCOMUploadExec.exe будет:

  • Загружать DLL payload по умолчанию, AssemblyPayload, на удалённый ПК

  • Загружать DLL в удалённый процесс MSIEXEC.exe

  • Выполнять экспорт из DLL

  • Получать результат от экспорта

Конфигурация Payload

Payload должен быть строго именованной .NET сборкой

PayloadConfig.h используется для настройки payload, который будет использовать DCOMUploadExec.

По умолчанию он указывает на результат сборки AssemblyPayload.

Для использования собственного payload:

  1. создайте строго именованную .NET сборку, которая экспортирует функцию с именем InitializeEmbeddedUI — именно эту функцию DCOMUploadExec в конечном итоге выполнит на удалённой цели

  2. Заполните данные вашего payload в PayloadConfig.h:

    • PAYLOAD_ASSEMBLY_PATH = // локальный путь к созданному вами payload

    • ASSEMBLY_NAME = // имя сборки

    • ASSEMBLY_BITNESS = // "64" для x64 payload, "32" для x86 payload;

    • ASSEMBLY_VERSION = // значение из sigcheck.exe -n PAYLOAD_ASSEMBLY_PATH

    • ASSEMBLY_PUBLIC_KEY = // значение из sn.exe -T PAYLOAD_ASSEMBLY_PATH

  3. Скомпилируйте DCOMUploadExec и используйте его

Ограничения

  1. Машины атакующего и жертвы должны находиться в одном домене или лесу.

  2. Машины атакующего и жертвы должны соответствовать исправлению DCOM Hardening — либо исправление установлено на обеих системах, либо отсутствует на обеих.

  3. Сборка payload должна иметь строгое имя.

  4. Сборка payload должна быть либо x86, либо x64 (не может быть AnyCPU).

Авторы

  • Eliran Nissan
Скачать инструмент