
La funcionalidad de gráficos de DeimosC2 v1.1.0-Beta es vulnerable a Cross-Site Scripting (XSS) Almacenado, lo que permite el robo de la cookie de sesión y el acceso no autorizado al servidor C2.
El código para explotar esta vulnerabilidad se puede ver en 'spoof.go'. Esto se hace pasar por un agente ante el servidor C2. Para ejecutar esta vulnerabilidad necesitamos conocer:
Podemos obtener esta información mediante ingeniería inversa de un binario generado previamente por el operador.
Actualmente, 'spoof.go' solo funciona cuando tanto el listener como el agente usan el protocolo HTTPS; sin embargo, si se adapta, probablemente funcionará con los otros protocolos que soporta DeimosC2.
Necesitarás acceso a un binario HTTPS generado previamente por el operador.
Extrae del binario la dirección IP, el puerto, la clave pública y la URL del primer check-in del listener. Trend Micro proporciona scripts para ayudarte con esto.
Coloca la dirección IP, el puerto, la clave pública y la URL del primer check-in del listener en el script.
Instala la librería Crypto de DeimosC2
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
go run Spoof.go
Si solo tienes acceso a un binario con uno de los otros protocolos, spoof.go deberá adaptarse para soportar los otros protocolos.
Un informe completo sobre cómo descubrí esta vulnerabilidad se puede ver en mi blog aquí.