Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-7214 — Nur für CTF-Zwecke (die CVE-2019-7214 löst den Host ebenfalls aus /etc/hosts auf). | Kitploit
Tools/GitHubGitHub/elusivehacker/cve-2019-7214
Payload-GenerierungExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubelusivehacker/cve-2019-7214

CVE-2019-7214

Nur für CTF-Zwecke (die CVE-2019-7214 löst den Host ebenfalls aus /etc/hosts auf).

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Windows-Reverse-Shell-Exploit (PowerShell über TCP)

Dieses Python-Skript greift einen verwundbaren Dienst an, der auf einem entfernten Windows-Computer läuft. Es sendet eine serialisierte .NET-Nutzlast, die eine PowerShell-basierte Reverse-Shell zurück zum Computer des Angreifers startet.

CVE-2019-7214

Remote Code Execution bei der .NET-Deserialisierung für das SmarterMail-System.


⚙️ Konfiguration

Aktualisiere den Konfigurationsabschnitt des Skripts, damit er zu deiner Umgebung passt:

root@kitploit:~
HOSTNAME = 'hostname'       # Target hostname (resolved via /etc/hosts)
PORT = 9999                 # Target port listening for serialized input
LHOST = '192.168.45.185'    # Attacker IP (listener)
LPORT = 4444                # Attacker listening port

🧪 Was das Skript tut

  • Löst den Hostnamen des Ziels in eine IP-Adresse auf.
  • Erstellt einen PowerShell-Reverse-Shell-Befehl.
  • Kodiert den Befehl Base64 im UTF-16LE-Format.
  • Hängt ihn an einen vorgefertigten serialisierten .NET-Nutzlast-Block an.
  • Sendet die Nutzlast über eine TCP-Verbindung an das Ziel.

🛠 Anforderungen

  • Python 3.x
  • Netcat oder ein ähnliches Tool, das auf dem Port des Angreifers lauscht:
    root@kitploit:~
    nc -lvnp 4444
    

🚀 Verwendung

root@kitploit:~
python3 CVE-2019-7214 .py

Bei Erfolg erhältst du auf deinem Listener eine PowerShell-Eingabeaufforderung vom Ziel.


🧼 Hinweise

  • Stelle sicher, dass das Ziel serialisierte .NET-Eingaben über den angegebenen Port akzeptiert.
  • Dieses Skript geht davon aus, dass das Ziel deserialisierte Objekte mit System.Management.Automation-Funktionalität ausführen kann.
  • Achte auf Abstände, Kodierung und Nutzlastgröße – der PowerShell-Befehl wird auf exakt 1360 Bytes aufgefüllt, um Beschädigungen zu vermeiden.

⚠️ Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungszwecken. Die unbefugte Verwendung gegen Systeme, die du nicht besitzt oder für die du keine ausdrückliche Testgenehmigung hast, ist illegal und unethisch.

Tool herunterladen