Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DCOMUploadExec — DCOM 横向移动 POC,滥用 IMsiServer 接口 - 远程上传并执行载荷 | Kitploit
工具/GitHubGitHub/deepinstinct/dcomuploadexec
漏洞利用横向移动后渗透利用渗透测试红队Payload 开发
GitHubdeepinstinct/dcomuploadexec

DCOMUploadExec

DCOM 横向移动 POC,滥用 IMsiServer 接口 - 远程上传并执行载荷

查看仓库
3865431年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DCOM 上传与执行

滥用 IMsiServer 接口的 DCOM 横向移动 POC

https://www.deepinstinct.com/blog/forget-psexec-dcom-upload-execute-backdoor

该解决方案包含 2 个项目

  • DCOMUploadExec - 一个承载横向移动攻击代码的 C++ 项目

  • AssemblyPayload - 一个弹出 MessageBox 的 .NET DLL。它是 DCOMUploadExec 使用的默认载荷

基本用法

编译该解决方案

Usage: DCOMUploadExec.exe [domain]\[user]:[password]@[address]

Local Usage: DCOMUploadExec.exe LOCALHOST (Run this as administrator)

DCOMUploadExec.exe 将:

  • 将默认载荷 DLL AssemblyPayload 上传到远程 PC

  • 将 DLL 加载到远程 MSIEXEC.exe 进程中

  • 执行 DLL 中的导出函数

  • 从导出函数接收结果

载荷配置

载荷必须是强命名的 .NET 程序集

PayloadConfig.h 用于配置 DCOMUploadExec 将使用的载荷。

它默认使用 AssemblyPayload 的输出。

要使用自定义载荷:

  1. 创建一个强命名的 .NET 程序集,导出名为 InitializeEmbeddedUI 的函数 - 这将是 DCOMUploadExec 最终在远程目标上执行的函数

  2. 在 PayloadConfig.h 中填写自定义载荷的详细信息:

    • PAYLOAD_ASSEMBLY_PATH = // 所创建载荷的本地路径

    • ASSEMBLY_NAME = // 程序集名称

    • ASSEMBLY_BITNESS = // "64" 表示 x64 载荷,"32" 表示 x86 载荷;

    • ASSEMBLY_VERSION = // 来自 sigcheck.exe -n PAYLOAD_ASSEMBLY_PATH

    • ASSEMBLY_PUBLIC_KEY = // 来 自 sn.exe -T PAYLOAD_ASSEMBLY_PATH

  3. 编译 DCOMUploadExec 并使用它

限制

  1. 攻击者和受害者机器必须位于同一域或林中。

  2. 攻击者和受害者机器必须与 DCOM 强化补丁 保持一致 - 要么两台系统都应用该补丁,要么都未应用。

  3. 程序集载荷必须具有强名称。

  4. 程序集载荷必须是 x86 或 x64(不能是 AnyCPU)。

致谢

  • Eliran Nissan
下载工具