Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21412_Water-Hydra — 根据趋势科技的研究编写的POC代码 | Kitploit
工具/GitHubGitHub/lsr00ter/cve-2024-21412_water-hydra
漏洞利用IDS/IPS规避Web应用程序漏洞利用恶意软件分析红队Payload 开发
GitHublsr00ter/cve-2024-21412_water-hydra

CVE-2024-21412_Water-Hydra

根据趋势科技的研究编写的POC代码

查看仓库
8332年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2024-21412_Water-Hydra

通过 CVE-2024-21412 传递恶意软件

usage

依次启动服务,并访问 web server

webserver

在文件夹内启动 web server: python -m http.server

  • Initial Access: 使用 Windows 高级查询语法(AQS)链接回 WebDAV 共享的 JPEG 木马。
  • Initial Access:使用 search: 协议来自定义 Windows 资源管理器窗口
    • 它使用 search: 应用协议搜索来执行照片搜索
    • 它使用 crumb 参数来限制搜索范围到恶意的 WebDAV 共享。
    • 它使用 DisplayName 元素来欺骗用户,使他们认为这是本地的下载文件夹。

samba-compose

在文件夹内执行 docker compose up

  • 使用 crazymax/samba docker 的 samba 服务器

loader

编写 a2.cmd 并压缩为 a2.zip 文件,放在 samba-compose/pictures 文件夹内

  • Execution: 利用 CVE-2024-21412 (ZDI-CAN-23100) 绕过 Microsoft Defender SmartScreen

CVE-2024-21412 围绕互联网快捷方式。这些.url 文件是简单的 INI 配置文件,它们采用“URL=”参数指向一个 URL。虽然.url 文件格式没有官方文档,但 URL 参数是这种文件类型所必需的唯一参数。

下载工具