Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26258 — Файлы и инструменты для CVE-2021-26258 | Kitploit
Инструменты/GitHubGitHub/zwclose/cve-2021-26258
Сниффинг и анализ пакетовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программАнализ Прошивок
GitHubzwclose/cve-2021-26258

CVE-2021-26258

Файлы и инструменты для CVE-2021-26258

Репозиторий
313 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Этот репозиторий содержит инструменты и дополнительные файлы для PoC CVE-2021-26258. Подробности об уязвимости см. в сообщении в блоге.

Список файлов:

  • rn.stg.original: исходный файл .stg, поставляемый с Intel Killer
  • rn.xml.original: файл .xml, извлечённый из rn.stg.original с помощью rnstg-tool
  • rn_custom.xml: пользовательский файл .xml, который отключает сетевой доступ для Discord.exe и запускает службу RemoteRegistry
  • rn_custom.stg: пользовательский файл .stg, полученный из rn_custom.xml с помощью rnstg-tool
  • WebSrv.py: крошечный веб-сервер на Python3 для симуляции атаки «человек посередине». Сервер просто отвечает на все HTTP-запросы файлом rn_custom.stg, расположенным в той же директории, что и сервер
  • rnstg-tool: исходные файлы инструмента для упаковки и распаковки файлов хранилища Killer. Инструмент имеет две команды: команда "unpack" извлекает поток rn.xml из входного файла, переданного первым аргументом, расшифровывает его и сохраняет расшифрованный XML в выходной файл, который является вторым аргументом команды. Аналогично, команда "unpack" принимает XML-файл на вход, шифрует его и сохраняет зашифрованное содержимое в файл .stg, переданный вторым аргументом. Затем файл хранилища можно скормить Killer через его механизм обновления. Инструмент довольно простой, он не проверяет входные и выходные файлы, так что не перепутайте команды и их аргументы!

Чтобы запустить демо, добавьте следующую строку в файл .hosts: "127.0.0.1 www.killernetworking.com", поместите rn_custom.stg в ту же директорию, что и WebSrv.py, и запустите скрипт. Затем откройте пользовательский интерфейс Killer, перейдите на вкладку Settings и нажмите кнопку "Download Latest App Priorities". Подробности о настройке окружения и видео атаки см. в разделе Demo сообщения в блоге. Не стесняйтесь задавать вопросы в Twitter.

Скачать инструмент