Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21412_Water-Hydra — POC-код в соответствии с исследованием Trend Micro | Kitploit
Инструменты/GitHubGitHub/lsr00ter/cve-2024-21412_water-hydra
ЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийАнализ вредоносных программRed TeamingРазработка Полезной Нагрузки
GitHublsr00ter/cve-2024-21412_water-hydra

CVE-2024-21412_Water-Hydra

POC-код в соответствии с исследованием Trend Micro

РепозиторийСайт
8332 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21412_Water-Hydra

Доставка вредоносного ПО через CVE-2024-21412

использование

Запустите службы по порядку и получите доступ к веб-серверу

веб-сервер

Запустите веб-сервер в папке: python -m http.server

  • Initial Access: Используйте расширенный синтаксис запросов Windows (AQS) для ссылки на JPEG-троян, размещенный на общем ресурсе WebDAV.
  • Initial Access:Используйте протокол search: для настройки окна Проводника Windows
    • Оно использует протокол search: приложения для выполнения поиска фотографий
    • Оно использует параметр crumb для ограничения области поиска вредоносным общим ресурсом WebDAV.
    • Оно использует элемент DisplayName, чтобы обмануть пользователя, заставив его думать, что это локальная папка загрузок.

samba-compose

Выполните docker compose up в папке

  • Используйте сервер samba из образа crazymax/samba docker

loader

Напишите a2.cmd и запакуйте в файл , поместите в папку

a2.zip
samba-compose/pictures
  • Execution: Используйте CVE-2024-21412 (ZDI-CAN-23100) для обхода Microsoft Defender SmartScreen

CVE-2024-21412 связан с интернет-ярлыками. Эти файлы .url представляют собой простые INI-конфигурации, которые используют параметр “URL=” для указания на URL. Хотя формат файла .url не имеет официальной документации, параметр URL является единственным обязательным параметром для этого типа файлов.

Скачать инструмент