Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-7214 — For CTF use only (the CVE-2019-7214 also resolves the host from /etc/hosts) | Kitploit
Инструменты/GitHubGitHub/elusivehacker/cve-2019-7214
Payload GenerationExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubelusivehacker/cve-2019-7214

CVE-2019-7214

For CTF use only (the CVE-2019-7214 also resolves the host from /etc/hosts)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт реверс-шелла Windows (PowerShell через TCP)

Этот Python-скрипт нацелен на уязвимую службу, работающую на удаленной машине Windows. Он отправляет сериализованную полезную нагрузку .NET, которая запускает реверс-шелл на основе PowerShell обратно на машину атакующего.

CVE-2019-7214

Удаленное выполнение кода при десериализации .NET в системе SmarterMail.


⚙️ Конфигурация

Обновите секцию конфигурации скрипта в соответствии с вашим окружением:

root@kitploit:~
HOSTNAME = 'hostname'       # Target hostname (resolved via /etc/hosts)
PORT = 9999                 # Target port listening for serialized input
LHOST = '192.168.45.185'    # Attacker IP (listener)
LPORT = 4444                # Attacker listening port

🧪 Что это делает

  • Разрешает имя хоста цели в IP-адрес.
  • Формирует команду реверс-шелла PowerShell.
  • Кодирует команду в Base64 в формате UTF-16LE.
  • Добавляет её к предварительно сформированному блобу сериализованной полезной нагрузки .NET.
  • Отправляет полезную нагрузку через TCP-соединение цели.

🛠 Требования

  • Python 3.x
  • Netcat или аналогичный инструмент, слушающий на порту атакующего:
    root@kitploit:~
    nc -lvnp 4444
    

🚀 Использование

root@kitploit:~
python3 CVE-2019-7214 .py

В случае успеха вы получите приглашение PowerShell от цели на вашем слушателе.


🧼 Примечания

  • Убедитесь, что цель принимает сериализованный ввод .NET через указанный порт.
  • Этот скрипт предполагает, что цель может выполнять десериализованные объекты, содержащие функциональность System.Management.Automation.
  • Будьте внимательны с пробелами, кодировкой и размером полезной нагрузки – команда PowerShell дополняется до ровно 1360 байт, чтобы избежать повреждений.

⚠️ Предупреждение

Этот скрипт предоставлен только в образовательных целях. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.

Скачать инструмент