
CVE-2024-41570 पर आधारित विस्तारित एक्सप्लॉइट
यह SSRF-RCE श्रृंखला chebuya के CVE-2024-41570 SSRF POC और IncludeSecurity के Havoc Auth RCE से प्रेरित है। दोनों एक्सप्लॉइट अद्भुत और बेहतरीन ढंग से निर्मित हैं, कृपया इन रचनाकारों को उनकी मेहनत के लिए सराहना दें!
SSRF कमजोरी एक डेमन एजेंट पंजीकरण और चेक-इन को नकली बनाकर टीमसर्वर पर एक TCP सॉकेट खोलने और उससे डेटा पढ़ने/लिखने के द्वारा काम करती है। RCE कमजोरी Havoc की Payload निर्माण में एक दोष का फायदा उठाकर काम करती है, जिसमें Service-Name के भीतर कोड इंजेक्ट किया जाता है, जो एक अनफ़िल्टर्ड स्ट्रिंग है, जिससे एक प्रमाणित उपयोगकर्ता टीमसर्वर पर सिस्टम कमांड चला सकता है।
टीमसर्वर का वेबसॉकेट पोर्ट जनता के लिए अगम्य होने के कारण, हम ऐसे फ़ंक्शन बना सकते हैं जो WebSocket फ्रेम बनाते हैं जिन्हें हम SSRF के माध्यम से बंद/फ़िल्टर किए गए टीमसर्वर पोर्ट पर धकेल सकते हैं।
हैकर्स (1995) - हैक द प्लैनेट!