Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kirinse/cve-2023-42115
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionDéveloppement de Charges Utiles
GitHubkirinse/cve-2023-42115

cve-2023-42115

Générateur de payloads d'exploit et de shell inversé basé sur Python pour CVE-2023-42115, proposant des modes de scan et d'exploitation ainsi que la création de payloads multiplateformes.

Voir le dépôt
948il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-42115 : Scripts d'exploitation et de génération de payloads

Ce dépôt contient deux scripts Python :

  1. exploit.py : Un script pour exploiter la CVE-2023-42115.
  2. generate_payload.py : Un script pour générer des payloads de shell inversé (reverse shell).

Prérequis

Avant d'exécuter les scripts, assurez-vous que Python 3 est installé sur votre système.

Installation

  1. Cloner le dépôt :
    root@kitploit:~
    git clone https://github.com/isotaka134/cve-2023-42115.git
    cd cve-2023-42115
    
    
  2. Installer les dépendances :

Installez les bibliothèques Python requises à l'aide de pip. Exécutez la commande suivante pour installer toutes les dépendances nécessaires listées dans requirements.txt :

root@kitploit:~
pip install -r requirements.txt

Utilisation

exploit.py

Ce script exploite la vulnérabilité CVE-2023-42115.

root@kitploit:~
python exploit.py -t <target_ip> -p <target_port> [options]

Options :

-t : L'adresse IP de la cible.

-p : Le port du service cible.

Exemple :

  1. Scanner la cible
    root@kitploit:~
    python exploit.py -t 192.168.1.10 -p 25  --mode SCAN
    
  2. Exploiter la vulnérabilité
    root@kitploit:~
    python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
    

generate_payload.py

Ce script génère un payload de shell inversé (reverse shell) en fonction des entrées de l'utilisateur.

root@kitploit:~
 python generate_payload.py

Étapes :

Le script vous demandera les informations suivantes :

A. Type de payload (linux ou windows)

B. IP locale : adresse pour la connexion inversée

C. Port local : pour la connexion inversée ** I : Si vous êtes derrière un routeur ou si vous utilisez le NAT, assurez-vous de configurer correctement la redirection de port vers votre appareil exécutant Netcat.**

D. Nom du fichier de sortie (par exemple, payload.sh pour Linux ou payload.ps1 pour Windows)

Exemple :

root@kitploit:~
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux 
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh

Configurer un listener

Vous devez configurer un listener sur votre machine locale pour recevoir le shell inversé. Vous pouvez utiliser Netcat (nc) pour cela.

  1. Pour Linux : Ouvrez un terminal et démarrez un listener Netcat :
root@kitploit:~
  nc -lvnp <YOUR_LOCAL_PORT>
  1. Pour Windows : Ouvrez une invite de commandes et démarrez un listener Netcat :
root@kitploit:~
  nc -lvnp <YOUR_LOCAL_PORT>

En suivant ces étapes, vous devriez pouvoir créer et utiliser un payload pour exploiter CVE-2023-42115 et recevoir une connexion de shell inversé.

Contribution

Si vous avez des suggestions d'amélioration ou si vous souhaitez contribuer, veuillez ouvrir une issue ou soumettre une pull request.

Avertissement

  1. Avertissement légal : Ce script est destiné à des fins éducatives et à des tests éthiques. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et punissable par la loi.
  2. Utilisation éthique : Utilisez ce script de manière responsable et uniquement dans des environnements où vous pouvez effectuer des tests de sécurité.

Dépannage

  1. Problèmes de connexion : Vérifiez que la cible est accessible et que le service SMTP est en cours d'exécution.
  2. Détection de vulnérabilité : Assurez-vous que la bannière du service correspond à la sortie attendue pour la vérification de la vulnérabilité.
  3. Exécution du payload : Assurez-vous que le fichier de payload est correctement formaté et accessible.

Contact

Pour toute question ou assistance, veuillez contacter

root@kitploit:~
 [email protected]
Télécharger l’outil