Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IIS-Raid — 一个用于 Microsoft IIS(Internet Information Services)的原生后门模块。 | Kitploit
工具/GitHubGitHub/0x09al/iis-raid
密码破解持久化机制Web安全命令与控制
GitHub0x09al/iis-raid

IIS-Raid

一个用于 Microsoft IIS(Internet Information Services)的原生后门模块。

查看仓库
553127176年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

IIS-Raid

IIS-Raid 是一个原生 IIS 模块,它滥用 IIS 的可扩展性来对 Web 服务器进行后门植入,并执行攻击者自定义的操作。

文档

安装后,IIS-Raid 会处理每一个请求和方法,检查是否存在 X-Password 头,并将其与硬编码的值进行比较。 如果请求头中指定的值与密码不匹配,请求将正常继续,不会暴露出后门的任何迹象。 如果请求头的值与密码匹配,它将查找通信头并提取其内容。此外,它还会对其进行 base64 解码,与预定义的命令进行比较,并在有指令时进行处理。

脚本实现了四个参数:

  • --url :用于与后门通信的 URL。[必需]
  • --password :后门上预共享的密码。[必需]
  • --header :用于通信的请求头名称(如果已从默认值更改)。
  • --method :将方法更改为 GET 或 POST。

当前版本中实现的部分功能包括:

  • 交互式命令执行 - 允许执行命令并获取输出。
  • Shellcode 注入 - 通过注入自定义 shellcode 扩展功能。
  • Web 密码提取器 - 以明文形式提取 Web 表单中的密码。

自定义

在使用和编译模块之前,您需要修改一些选项。控制器使用与模块预共享的密码来对后门进行身份验证。由于这是防止其他人访问后门的唯一机制,因此必须更改默认密码。

除了密码之外,其他后门选项可以在 Functions.h 文件中进行修改:

选项

COM_HEADER 定义是用于后门与控制器之间通信的请求头名称。 PASS_FILE 定义是从 Web 表单中提取的凭据将保存到的文件路径。 PASSWORD 定义是用于向后门认证的密码。

更多信息

更多信息请参考 https://www.mdsec.co.uk/2020/02/iis-raid-backdooring-iis-using-native-modules/

演示视频

https://www.youtube.com/watch?v=jbxEWOXecuU&feature=youtu.be

屏幕截图

选项

下载工具