Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HavocPwn — 基于CVE-2024-41570的扩展漏洞利用 | Kitploit
工具/GitHubGitHub/undefinedcs/havocpwn
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubundefinedcs/havocpwn

HavocPwn

基于CVE-2024-41570的扩展漏洞利用

查看仓库
99个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Havoc-PWN(已认证)

此 SSRF-RCE 利用链的灵感来源于 chebuya 的 CVE-2024-41570 SSRF POC 和 IncludeSecurity 的 Havoc Auth RCE,这两个漏洞利用都令人惊叹且精心构造,请务必感谢这些创作者们的辛勤付出!

  • chebuya
  • hyperreality

它是如何工作的?

SSRF 漏洞通过伪造 demon agent 的注册和回连(checkins)来在 teamserver 上打开一个 TCP 套接字,并从中读取/写入数据。 RCE 漏洞则通过利用 Havoc 载荷创建中的一个缺陷,在 Service-Name 中注入未经过滤的字符串,从而允许已认证用户在 teamserver 上执行系统命令。

当 teamserver 的 websocket 端口无法被公网访问时,我们可以创建能够生成 WebSocket 帧的函数,并通过 SSRF 将这些帧推送到已关闭/被过滤的 Teamserver 端口。

请考虑以下事项. . .
  • 如果 Teamserver 端口为已关闭/被过滤状态,则 Teamserver 需要托管在非安全的 web-socket 服务器 (ws://) 上,此 POC 才能生效。 我并非网络或 TLS 协议专家,但如果存在通过 SSRF 成功向安全 web-socket 服务器 wss:// 发送数据的可能性,此漏洞利用可能会产生广泛的影响。
  • 如果 Teamserver 端口为开放状态且可被公网访问,则无需使用 SSRF,如果你拥有有效的凭据,请直接使用该漏洞利用中的 Auth-RCE 部分。

《黑客》(1995)- 黑掉这个星球!

下载工具