Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
htb-sau-exploit-chain — HTB Sau向け自動エクスプロイトチェーン — CVE-2023-27163 (SSRF) + Maltrail未認証RCE → リバースシェル | Kitploit
ツール/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
ペイロード生成エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

HTB Sau向け自動エクスプロイトチェーン — CVE-2023-27163 (SSRF) + Maltrail未認証RCE → リバースシェル

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4ヶ月前未レビュー

HTB Sau エクスプロイトチェーン — CVE-2023-27163 (SSRF) + Maltrail RCE 自動化

CVE-2023-27163(Request Baskets ≤ 1.2.1 のサーバーサイドリクエストフォージェリ)と Maltrail 0.53 の認証不要のリモートコード実行脆弱性を連鎖させ、リバースシェルを送信する Python エクスプロイトスクリプトです。Hack The Box の Sau マシン向けに設計されています。


📌 概要

このスクリプトは、ターゲットへの初期アクセスを獲得するために必要なエクスプロイト経路を自動化します:

  1. CVE-2023-27163 を悪用して使用可能なバケットエンドポイントを取得
  2. 公開されたサービスを活用して Maltrail と対話
  3. Maltrail で認証不要の RCE をトリガー
  4. 攻撃者マシンにリバースシェルを送信

⚙️ 使用方法

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

例:

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 Netcat リスナー(重要)

エクスプロイトを実行する前に、リバースシェルを受け取るために自分のマシンでリスナーを起動してください:

root@kitploit:~
nc -lvnp <LISTENER_PORT>

例:

root@kitploit:~
nc -lvnp 4444

🧩 パラメーター

ParameterDescription
TARGET_URLターゲットのベース URL(例:http://IP)
LISTENER_IP攻撃マシンの IP
LISTENER_PORTリバースシェルを受け取るポート

🚀 エクスプロイトフロー

  • ターゲット URL を正規化
  • CVE-2023-27163 をトリガーしてリクエストバスケットを作成/アクセス
  • アクセス可能なエンドポイント(bucket_url)を抽出
  • バケットを使用して Maltrail と対話
  • ペイロードを実行してリバースシェルを生成

⚠️ 注意事項

  • スクリプトを実行する前にリスナーが起動していることを確認してください
  • ターゲット URL から末尾の / を削除してください(スクリプト内で自動処理されます)
  • HTB Sau マシン専用に設計されています — 汎用性はありません

📚 参考資料

  • CVE-2023-27163 (Request Baskets)
  • Maltrail Unauthenticated RCE

🛑 免責事項

このプロジェクトは教育目的および Hack The Box などの許可された環境での使用を目的としています。適切な許可なしにシステムに対して使用しないでください。

ツールをダウンロード