Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41570-Havoc-C2-RCE — Ceci est une RCE chaînée dans le framework Havoc C2 utilisant les pocs de github.com/chebuya et github.com/IncludeSecurity | Kitploit
Outils/GitHubGitHub/leo-mitch/cve-2024-41570-havoc-c2-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubleo-mitch/cve-2024-41570-havoc-c2-rce

CVE-2024-41570-Havoc-C2-RCE

Ceci est une RCE chaînée dans le framework Havoc C2 utilisant les pocs de github.com/chebuya et github.com/IncludeSecurity

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Havoc-C2-RCE (CVE-2024-41570)

Ceci est une RCE chaînée (CVE-2024-41570) dans le framework Havoc C2.

Injection de commande : Havoc est vulnérable à l'injection de commande permettant à un utilisateur authentifié d'exécuter des commandes sur le Teamserver. Affecte les versions 0.3 jusqu'à la dernière version 0.6. Le profil par défaut de Havoc contient des mots de passe codés en dur, donc un opérateur C2 assez négligent pour utiliser le profil par défaut sur un réseau public peut être immédiatement exploité.

SSRF : Cette vulnérabilité est exploitée en usurpant l'enregistrement et les checkins d'un agent démon pour ouvrir un socket TCP sur le teamserver et lire/écrire des données à partir de celui-ci. Cela permet aux attaquants de fuiter les IP d'origine des teamservers et bien plus.

Chaîne : Abuser du SSRF pour délivrer une charge utile d'injection de commande authentifiée.

Comment utiliser

2025-01-19 20-01-34

root@kitploit:~
1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh

-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)

# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345

Crédits à @chebuya et

@Hyperreality
Télécharger l’outil