
Exploit ampliado basado en CVE-2024-41570
Esta cadena SSRF-RCE fue inspirada por el POC SSRF de CVE-2024-41570 de chebuya y el Havoc Auth RCE de IncludeSecurity; ambos exploits son increíbles y están muy bien elaborados, ¡por favor den a estos creadores el reconocimiento por su arduo trabajo!
La vulnerabilidad SSRF funciona suplantando el registro y los checkins de un agente demon para abrir un socket TCP en el teamserver y leer/escribir datos desde él. La vulnerabilidad RCE funciona explotando una falla en la creación de Payloads de Havoc al inyectar código dentro del Service-Name, una cadena sin filtrar, lo que permite a un Usuario Autenticado ejecutar Comandos del Sistema en el teamserver.
Con el puerto websocket de un teamserver siendo inaccesible al público, podemos crear funciones que generen tramas WebSocket que podamos enviar al puerto del Teamserver Cerrado/Filtrado a través del SSRF.
Hackers (1995) - ¡Hackea el Planeta!