Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-26258 — 用于 CVE-2021-26258 的文件和工具 | Kitploit
工具/GitHubGitHub/zwclose/cve-2021-26258
数据包嗅探与分析漏洞分析漏洞利用Web应用程序漏洞利用恶意软件分析固件分析
GitHubzwclose/cve-2021-26258

CVE-2021-26258

用于 CVE-2021-26258 的文件和工具

查看仓库
313年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

本仓库包含用于 CVE-2021-26258 PoC 的工具和补充文件。有关该漏洞的详细信息,请参阅博客文章。

文件列表:

  • rn.stg.original: 随 Intel Killer 附带的原始 .stg 文件
  • rn.xml.original: 使用 rnstg-tool 从 rn.stg.original 中提取的 .xml 文件
  • rn_custom.xml: 自定义的 .xml 文件,用于禁止 Discord.exe 的网络访问并启动 RemoteRegistry 服务
  • rn_custom.stg: 使用 rnstg-tool 从 rn_custom.xml 生成的自定义 .stg 文件
  • WebSrv.py: 用 Python3 编写的微型 Web 服务器,用于模拟中间人攻击。该服务器对所有 HTTP 请求都会以与服务器位于同一目录下的 rn_custom.stg 文件作为响应。
  • rnstg-tool: 用于打包和解包 Killer 存储文件的工具的源代码。该工具有两个命令:"unpack" 命令提取作为第一个参数传入的输入文件中的 rn.xml 流,解密该流,并将解密后的 XML 存储到作为命令第二个参数的输出文件中。类似地,"unpack" 命令将 XML 文件作为输入,对其进行加密,并将加密后的内容存储到作为第二个参数传入的 .stg 文件中。存储文件随后可通过 Killer 的更新机制提供给 Killer。该工具相当简单,不会对输入和输出文件进行校验,所以不要混淆命令及其参数!

要运行演示,请将以下行添加到 .hosts 文件中 "127.0.0.1 www.killernetworking.com",将 rn_custom.stg 放到与 WebSrv.py 相同的目录下,然后运行脚本。接下来,进入 Killer UI,导航到 Settings 选项卡,点击 "Download Latest App Priorities" 按钮。有关环境设置和攻击视频的详细信息,请参阅博客文章的 Demo 部分。欢迎在Twitter上提问。

下载工具