CVE-2024-41570
Eine nicht authentifizierte Server-Side Request Forgery (SSRF) in der Demon-Callback-Behandlung in Havoc 2 0.7 ermöglicht es Angreifern, beliebigen...
- Veröffentlicht
- 09.08.2024
- Aktualisiert
- 09.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 86,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine nicht authentifizierte Server-Side Request Forgery (SSRF) in der Demon-Callback-Behandlung in Havoc 2 0.7 ermöglicht es Angreifern, beliebigen Netzwerkverkehr zu senden, der vom Teamserver ausgeht.
Quellen
6- CVE-2024-41570-Havoc-C2-RCEExploit
Dies ist eine verkettete RCE im Havoc C2 Framework unter Verwendung der pocs von github.com/chebuya und github.com/IncludeSecurity
CVE-2024-41570: Havoc C2 0.7 Teamserver SSRF-Exploit
- CVE-2024-41570Exploit
Automatisierter Reverse-Shell-Exploit über WebSocket | Havoc-C2-SSRF mit RCE
- Havoc-C2-SSRF-to-RCEExploit
Dies ist eine modifizierte Version des SSRF-PoC für CVE-2024-41570 von @chebuya, kombiniert mit dem Auth-RCE-Exploit von @hyperreality. Dieser Exploit führt aufgrund mehrerer Schwachstellen im Havoc C2 Framework remote Code auf einem Zielsystem aus. (https://github.com/HavocFramework/Havoc)
- CVE-2024-41570-SSRF-RCEExploit
Havoc SSRF zu RCE
- HavocPwnExploit
# Erweiterter Exploit basierend auf CVE-2024-41570
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.