Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/undefinedcs/havocpwn
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubundefinedcs/havocpwn

HavocPwn

Exploit ampliado basado en CVE-2024-41570

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Havoc-PWN (Autenticado)

Esta cadena SSRF-RCE fue inspirada por el POC SSRF de CVE-2024-41570 de chebuya y el Havoc Auth RCE de IncludeSecurity; ambos exploits son increíbles y están muy bien elaborados, ¡por favor den a estos creadores el reconocimiento por su arduo trabajo!

  • chebuya
  • hyperreality

¿Cómo funciona?

La vulnerabilidad SSRF funciona suplantando el registro y los checkins de un agente demon para abrir un socket TCP en el teamserver y leer/escribir datos desde él. La vulnerabilidad RCE funciona explotando una falla en la creación de Payloads de Havoc al inyectar código dentro del Service-Name, una cadena sin filtrar, lo que permite a un Usuario Autenticado ejecutar Comandos del Sistema en el teamserver.

Con el puerto websocket de un teamserver siendo inaccesible al público, podemos crear funciones que generen tramas WebSocket que podamos enviar al puerto del Teamserver Cerrado/Filtrado a través del SSRF.

Considera lo siguiente. . .
  • Si el puerto del Teamserver está Cerrado/Filtrado, el Teamserver debe estar alojado en un servidor web-socket no seguro (ws://) para que este POC funcione. No soy un experto en redes o protocolo TLS, pero si existe la posibilidad de enviar datos exitosamente a un servidor web-socket seguro wss:// a través del SSRF, este exploit podría tener un gran impacto.
  • Si el puerto del Teamserver está Abierto y puede ser alcanzado públicamente, no necesitas usar el SSRF; si tienes credenciales válidas, usa la parte Auth-RCE del exploit.

Hackers (1995) - ¡Hackea el Planeta!

Descargar herramienta