CVE-2024-41570
हैवॉक 2 0.7 में demon कॉलबैक हैंडलिंग में एक अनऑथेंटिकेटेड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमलावरों को टीम सर्वर से उत्पन्न होने वाला मनमाना नेटवर्क ट्रैफ़िक भेजने की अनुमति देती है।
- प्रकाशित
- 9 अग॰ 2024
- अद्यतन
- 9 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हैवॉक 2 0.7 में demon कॉलबैक हैंडलिंग में एक अनऑथेंटिकेटेड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमलावरों को टीम सर्वर से उत्पन्न होने वाला मनमाना नेटवर्क ट्रैफ़िक भेजने की अनुमति देती है।
स्रोत
6- CVE-2024-41570-Havoc-C2-RCEएक्सप्लॉइट
यह Havoc C2 फ्रेमवर्क में एक Chained RCE है, जिसमें github.com/chebuya और github.com/IncludeSecurity pocs का उपयोग किया गया है।
CVE-2024-41570: Havoc C2 0.7 Teamserver SSRF शोषण
- CVE-2024-41570एक्सप्लॉइट
WebSocket के माध्यम से स्वचालित रिवर्स शेल शोषण | Havoc-C2-SSRF RCE के साथ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।