Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/elusivehacker/cve-2019-7214
Payload GenerationExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubelusivehacker/cve-2019-7214

CVE-2019-7214

For CTF use only (the CVE-2019-7214 also resolves the host from /etc/hosts)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de Shell Inversé Windows (PowerShell sur TCP)

Ce script Python cible un service vulnérable exécuté sur une machine Windows distante. Il envoie une charge utile .NET sérialisée qui déclenche un shell inversé basé sur PowerShell vers la machine de l'attaquant.

CVE-2019-7214

Exécution de code à distance via la désérialisation .NET pour le système SmarterMail.


⚙️ Configuration

Mettez à jour la section de configuration du script pour correspondre à votre environnement :

root@kitploit:~
HOSTNAME = 'hostname'       # Nom d'hôte cible (résolu via /etc/hosts)
PORT = 9999                 # Port cible à l'écoute pour l'entrée sérialisée
LHOST = '192.168.45.185'    # IP de l'attaquant (écouteur)
LPORT = 4444                # Port d'écoute de l'attaquant

🧪 Ce qu'il fait

  • Résout le nom d'hôte de la cible en adresse IP.
  • Construit une commande PowerShell de shell inversé.
  • Encode la commande en Base64 au format UTF-16LE.
  • L'ajoute à un bloc de charge utile .NET sérialisée pré-construit.
  • Envoie la charge utile via une connexion TCP à la cible.

🛠 Prérequis

  • Python 3.x
  • Netcat ou un outil similaire à l'écoute sur le port de l'attaquant :
    root@kitploit:~
    nc -lvnp 4444
    

🚀 Utilisation

root@kitploit:~
python3 CVE-2019-7214 .py

En cas de succès, vous obtiendrez une invite PowerShell de la cible sur votre écouteur.


🧼 Remarques

  • Assurez-vous que la cible accepte des entrées .NET sérialisées sur le port spécifié.
  • Ce script suppose que la cible peut exécuter des objets désérialisés contenant la fonctionnalité System.Management.Automation.
  • Soyez attentif aux espacements, à l'encodage et à la taille de la charge utile – la commande PowerShell est complétée pour faire exactement 1360 octets afin d'éviter toute corruption.

⚠️ Avertissement

Ce script est fourni à des fins éducatives uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.

Télécharger l’outil