Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HavocPwn — # Erweiterter Exploit basierend auf CVE-2024-41570 | Kitploit
Tools/GitHubGitHub/undefinedcs/havocpwn
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubundefinedcs/havocpwn

HavocPwn

# Erweiterter Exploit basierend auf CVE-2024-41570

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Havoc-PWN (Authentifiziert)

Diese SSRF-RCE-Kette wurde von chebuyas CVE-2024-41570 SSRF POC und IncludeSecuritys Havoc Auth RCE inspiriert. Beide Exploits sind erstaunlich und gut ausgearbeitet – bitte würdigt diese Entwickler für ihre harte Arbeit!

  • chebuya
  • hyperreality

Wie funktioniert es?

Die SSRF-Schwachstelle funktioniert, indem eine Demon-Agent-Registrierung und Check-ins vorgetäuscht werden, um einen TCP-Socket auf dem Teamserver zu öffnen und Daten von ihm zu lesen bzw. zu schreiben. Die RCE-Schwachstelle funktioniert durch die Ausnutzung eines Fehlers in Havocs Payload-Erstellung, indem Code innerhalb des Service-Namens injiziert wird – ein ungefilterter String, der es einem authentifizierten Benutzer ermöglicht, Systembefehle auf dem Teamserver auszuführen.

Da der WebSocket-Port eines Teamservers für die Öffentlichkeit unzugänglich ist, können wir Funktionen erstellen, die WebSocket-Frames erzeugen, die wir über die SSRF an den geschlossenen/gefilterten Teamserver-Port pushen können.

Bedenke Folgendes. . .
  • Wenn der Teamserver-Port Geschlossen/Gefiltert ist, muss der Teamserver auf einem nicht sicheren Web-Socket-Server (ws://) gehostet werden, damit dieser POC funktioniert. Ich bin kein Experte für Netzwerke oder das TLS-Protokoll, aber falls es möglich ist, Daten erfolgreich über die SSRF an einen sicheren Web-Socket-Server wss:// zu senden, könnte dieser Exploit potenziell eine große Reichweite haben.
  • Wenn der Teamserver-Port Offen ist und öffentlich erreichbar ist, musst du die SSRF nicht verwenden. Wenn du gültige Anmeldedaten hast, nutze den Auth-RCE-Teil des Exploits.
Tool herunterladen

Hackers (1995) – Hack The Planet!