Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-7214 — Solo per uso CTF (il CVE-2019-7214 risolve anche l'host da /etc/hosts) | Kitploit
Strumenti/GitHubGitHub/elusivehacker/cve-2019-7214
Generazione di PayloadExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubelusivehacker/cve-2019-7214

CVE-2019-7214

Solo per uso CTF (il CVE-2019-7214 risolve anche l'host da /etc/hosts)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit Reverse Shell Windows (PowerShell su TCP)

Questo script Python colpisce un servizio vulnerabile in esecuzione su una macchina Windows remota. Invia un payload .NET serializzato che avvia una reverse shell basata su PowerShell verso la macchina dell'attaccante.

CVE-2019-7214

Esecuzione di codice remoto nella deserializzazione .NET per il sistema SmarterMail.


⚙️ Configurazione

Aggiorna la sezione di configurazione dello script per adattarla al tuo ambiente:

root@kitploit:~
HOSTNAME = 'hostname'       # Nome host del target (risolto tramite /etc/hosts)
PORT = 9999                 # Porta del target in ascolto per input serializzato
LHOST = '192.168.45.185'    # IP dell'attaccante (listener)
LPORT = 4444                # Porta di ascolto dell'attaccante

🧪 Cosa fa

  • Risolve il nome host del target in un indirizzo IP.
  • Costruisce un comando PowerShell per la reverse shell.
  • Codifica il comando in Base64 nel formato UTF-16LE.
  • Lo aggiunge a un blob payload .NET serializzato pre-costruito.
  • Invia il payload tramite una connessione TCP al target.

🛠 Requisiti

  • Python 3.x
  • Netcat o uno strumento simile in ascolto sulla porta dell'attaccante:
    root@kitploit:~
    nc -lvnp 4444
    

🚀 Utilizzo

root@kitploit:~
python3 CVE-2019-7214 .py

Se l'operazione riesce, otterrai un prompt PowerShell dal target sul tuo listener.


🧼 Note

  • Assicurati che il target accetti input .NET serializzato sulla porta specificata.
  • Questo script presuppone che il target possa eseguire oggetti deserializzati contenenti funzionalità System.Management.Automation.
  • Presta attenzione a spaziatura, codifica e dimensione del payload – il comando PowerShell è riempito esattamente a 1360 byte per evitare corruzioni.

⚠️ Disclaimer

Questo script è fornito solo a scopo educativo. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o senza esplicita autorizzazione per i test è illegale e non etico.

Scarica lo strumento