Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HavocPwn — CVE-2024-41570に基づく拡張エクスプロイト | Kitploit
ツール/GitHubGitHub/undefinedcs/havocpwn
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubundefinedcs/havocpwn

HavocPwn

CVE-2024-41570に基づく拡張エクスプロイト

リポジトリを見る
99ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Havoc-PWN(認証済み)

このSSRF-RCEチェーンは、chebuya氏のCVE-2024-41570 SSRF POCとIncludeSecurity氏のHavoc Auth RCEに触発されて作成されました。両方のエクスプロイトは素晴らしく、よく作られています。これらの作成者の努力に感謝の意を表してください!

  • chebuya
  • hyperreality

どのように動作するのか?

SSRFの脆弱性は、デーモンエージェントの登録とチェックインを偽装して、チームサーバー上にTCPソケットを開き、そこからデータを読み書きすることで機能します。 RCEの脆弱性は、Havocのペイロード作成における欠陥を悪用し、Service-Name内にコードを注入することで、フィルタリングされていない文字列を利用し、認証済みユーザーがチームサーバー上でシステムコマンドを実行できるようにします。

チームサーバーのWebSocketポートが一般にアクセスできない場合、WebSocketフレームを作成する関数を用意し、SSRFを介してクローズ/フィルタリングされたチームサーバーポートにプッシュすることができます。

以下を考慮してください...
  • チームサーバーポートがクローズ/フィルタリングされている場合、このPOCが機能するには、チームサーバーが非セキュアなWebSocketサーバー(ws://)でホストされている必要があります。 私はネットワーキングやTLSプロトコルの専門家ではありませんが、SSRFを介してセキュアなWebSocketサーバーwss://にデータを正常に送信できる可能性がある場合、このエクスプロイトは広範囲に影響を与える可能性があります。
  • チームサーバーポートがオープンで公開アクセス可能な場合、SSRFを使用する必要はありません。有効な認証情報がある場合は、エクスプロイトのAuth-RCE部分を使用してください。

Hackers (1995) - Hack The Planet!

ツールをダウンロード