Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HavocPwn — CVE-2024-41570 기반 확장 익스플로잇 | Kitploit
도구/GitHubGitHub/undefinedcs/havocpwn
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubundefinedcs/havocpwn

HavocPwn

CVE-2024-41570 기반 확장 익스플로잇

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Havoc-PWN (인증됨)

이 SSRF-RCE 체인은 chebuya의 CVE-2024-41570 SSRF POC와 IncludeSecurity의 Havoc Auth RCE에서 영감을 받았습니다. 두 익스플로잇 모두 훌륭하고 정교하게 제작되었으니, 이 제작자분들의 노고에 감사를 표합니다!

  • chebuya
  • hyperreality

어떻게 작동하나요?

SSRF 취약점은 데몬 에이전트 등록 및 체크인을 위조하여 팀서버에 TCP 소켓을 열고 해당 소켓에서 데이터를 읽고 쓰는 방식으로 작동합니다. RCE 취약점은 Havoc의 Payload 생성 과정의 결함을 악용하여 Service-Name 내에 필터링되지 않은 코드를 주입함으로써, 인증된 사용자가 팀서버에서 시스템 명령을 실행할 수 있게 합니다.

팀서버의 웹소켓 포트가 외부에 공개되어 있지 않은 경우, SSRF를 통해 닫혀 있거나 필터링된 팀서버 포트로 푸시할 수 있는 WebSocket 프레임을 생성하는 함수를 만들 수 있습니다.

다음 사항을 고려하세요. . .
  • 팀서버 포트가 닫혀 있거나 필터링된 경우, 이 POC가 작동하려면 팀서버가 비보안 웹소켓 서버 (ws://)에서 호스팅되어야 합니다. 저는 네트워킹이나 TLS 프로토콜 전문가가 아니지만, SSRF를 통해 보안 웹소켓 서버 wss://로 데이터를 성공적으로 전송할 가능성이 있다면, 이 익스플로잇은 광범위한 영향을 미칠 수 있습니다.
  • 팀서버 포트가 열려 있고 공개적으로 접근 가능한 경우, SSRF를 사용할 필요가 없습니다. 유효한 자격 증명이 있다면 익스플로잇의 Auth-RCE 부분을 사용하세요.

Hackers (1995) - Hack The Planet!

도구 다운로드