
# Exploit esteso basato su CVE-2024-41570
Questa catena SSRF-RCE è stata ispirata dal POC SSRF di chebuya per CVE-2024-41570 e dall'Auth RCE di IncludeSecurity per Havoc. Entrambi gli exploit sono sorprendenti e ben realizzati, per favore date a questi creatori il riconoscimento che meritano per il loro duro lavoro!
La vulnerabilità SSRF funziona falsificando la registrazione di un agente demon e i relativi check-in per aprire un socket TCP sul teamserver e leggere/scrivere dati da esso. La vulnerabilità RCE funziona sfruttando un difetto nella creazione dei Payload di Havoc, iniettando codice all'interno del Service-Name, una stringa non filtrata, che consente a un Utente Autenticato di eseguire Comandi di Sistema sul teamserver.
Con la porta websocket di un teamserver inaccessibile al pubblico, possiamo creare funzioni che generano frame WebSocket da inviare alla porta del Teamserver Chiusa/Bloccata tramite l'SSRF.
Hackers (1995) - Hack The Planet!