
Exploit basé navigateur pour CVE-2021-21220 fournissant un reverse shell via un shellcode et un implant C2 pour l'exécution de commandes à distance sur des cibles Windows.
Installez d'abord : https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/
Version de Chrome : 90.0.4403.0
Installez chrome-win.zip
Rendez-vous sur localhost:8888
Notez que la CVE sur laquelle s'appuie cette exploitation est CVE 2021-21220
Cette vulnérabilité repose sur l'hébergement d'un site web. L'idée générale est que la victime se rend sur ce site, ne fait rien, puis l'exploit est déclenché via le shellcode contenu dans le fichier exploit.js (le js s'exécute côté client – c'est-à-dire dans le navigateur de la victime), puis le shellcode s'exécute sur la machine locale de la victime (sous la forme de son terminal). Le shellcode (chargeur) appelle alors notre serveur web python (qui héberge implant.exe), télécharge implant.exe et l'exécute (tout cela se déroule sur la machine locale de la victime). Une fois l'implant exécuté (sur la machine locale de la victime), l'exécutable implant (dont le code source est écrit en C) se connecte à notre serveur C2 (controller.exe --également écrit en C) et le C2 reçoit alors un message indiquant qu'une connexion a été établie par la victime. Une fois que le contrôleur reçoit ce message, il peut disposer d'un reverse-shell dans son terminal. Cela est possible en permettant au contrôleur d'exécuter à distance des commandes de l'invite de commandes Windows (par ex. dir) sur la machine de la victime, à partir des entrées du contrôleur. implant.exe gère les exécutions de sous-processus, qui sont envoyées via la même ip/port par les entrées utilisateur de controller.exe.