Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-7214 — Apenas para uso em CTF (o CVE-2019-7214 também resolve o host a partir de /etc/hosts) | Kitploit
Ferramentas/GitHubGitHub/elusivehacker/cve-2019-7214
Geração de PayloadsExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubelusivehacker/cve-2019-7214

CVE-2019-7214

Apenas para uso em CTF (o CVE-2019-7214 também resolve o host a partir de /etc/hosts)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Windows Reverse Shell Exploit (PowerShell sobre TCP)

Este script Python ataca um serviço vulnerável em execução numa máquina Windows remota. Ele envia um payload .NET serializado que inicia uma reverse shell baseada em PowerShell de volta para a máquina do atacante.

CVE-2019-7214

Execução remota de código na desserialização .NET para o sistema SmarterMail.


⚙️ Configuração

Atualize a secção de configuração do script para corresponder ao seu ambiente:

root@kitploit:~
HOSTNAME = 'hostname'       # Target hostname (resolved via /etc/hosts)
PORT = 9999                 # Target port listening for serialized input
LHOST = '192.168.45.185'    # Attacker IP (listener)
LPORT = 4444                # Attacker listening port

🧪 O Que Ele Faz

  • Resolve o hostname do alvo para um endereço IP.
  • Constrói um comando de reverse shell em PowerShell.
  • Codifica o comando em Base64 no formato UTF-16LE.
  • Anexa-o a um blob de payload .NET serializado pré-construído.
  • Envia o payload através de uma conexão TCP para o alvo.

🛠 Requisitos

  • Python 3.x
  • Netcat ou uma ferramenta semelhante a escutar na porta do atacante:
    root@kitploit:~
    nc -lvnp 4444
    

🚀 Utilização

root@kitploit:~
python3 CVE-2019-7214 .py

Se for bem-sucedido, obterá um prompt do PowerShell do alvo no seu listener.


🧼 Notas

  • Garanta que o alvo aceita entrada .NET serializada na porta especificada.
  • Este script assume que o alvo consegue executar objetos desserializados que contêm funcionalidade System.Management.Automation.
  • Tenha cuidado com espaçamento, codificação e tamanho do payload – o comando PowerShell é preenchido até exatamente 1360 bytes para evitar corrupção.

⚠️ Aviso Legal

Este script é fornecido apenas para fins educacionais. A utilização não autorizada contra sistemas que não possui ou para os quais não tem permissão explícita para testar é ilegal e antiética.

Baixar ferramenta