Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HavocPwn — Exploit expandido baseado em CVE-2024-41570 | Kitploit
Ferramentas/GitHubGitHub/undefinedcs/havocpwn
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubundefinedcs/havocpwn

HavocPwn

Exploit expandido baseado em CVE-2024-41570

Ver Repositório
9há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Havoc-PWN (Autenticado)

Esta cadeia SSRF-RCE foi inspirada no SSRF POC CVE-2024-41570 do chebuya e no Havoc Auth RCE do IncludeSecurity. Ambos os exploits são incríveis e bem elaborados, por favor, dêem o devido reconhecimento a estes criadores pelo seu trabalho árduo!

  • chebuya
  • hyperreality

Como Funciona?

A vulnerabilidade SSRF funciona falsificando o registo de um agente demon e checkins para abrir um socket TCP no teamserver e ler/escrever dados a partir dele. A vulnerabilidade RCE funciona explorando uma falha na criação de Payloads do Havoc, injetando código dentro do Service-Name, uma string não filtrada, permitindo que um Utilizador Autenticado execute Comandos de Sistema no teamserver.

Com a porta websocket de um teamserver inacessível ao público, podemos criar funções que geram frames WebSocket que podemos enviar para a porta Closed/Filtered do Teamserver via SSRF.

Considere o Seguinte. . .
  • Se a porta do Teamserver estiver Closed/Filtered, o Teamserver precisa de estar alojado num servidor web-socket não seguro (ws://) para este POC funcionar. Não sou especialista em redes ou protocolo TLS, mas se houver potencial para enviar dados com sucesso para um servidor web-socket seguro wss:// via SSRF, este exploit poderia potencialmente ter um grande impacto.
  • Se a porta do Teamserver estiver Open e puder ser alcançada publicamente, não precisa de usar o SSRF; se tiver credenciais válidas, use a parte Auth-RCE do exploit.

Hackers (1995) - Hack The Planet!

Baixar ferramenta