
# Erweiterter Exploit basierend auf CVE-2024-41570
Diese SSRF-RCE-Kette wurde von chebuyas CVE-2024-41570 SSRF POC und IncludeSecuritys Havoc Auth RCE inspiriert. Beide Exploits sind erstaunlich und gut ausgearbeitet – bitte würdigt diese Entwickler für ihre harte Arbeit!
Die SSRF-Schwachstelle funktioniert, indem eine Demon-Agent-Registrierung und Check-ins vorgetäuscht werden, um einen TCP-Socket auf dem Teamserver zu öffnen und Daten von ihm zu lesen bzw. zu schreiben. Die RCE-Schwachstelle funktioniert durch die Ausnutzung eines Fehlers in Havocs Payload-Erstellung, indem Code innerhalb des Service-Namens injiziert wird – ein ungefilterter String, der es einem authentifizierten Benutzer ermöglicht, Systembefehle auf dem Teamserver auszuführen.
Da der WebSocket-Port eines Teamservers für die Öffentlichkeit unzugänglich ist, können wir Funktionen erstellen, die WebSocket-Frames erzeugen, die wir über die SSRF an den geschlossenen/gefilterten Teamserver-Port pushen können.
Hackers (1995) – Hack The Planet!