APT-バックパック
APT、正当なRAT、および敵対者が使用するその他のツールで最もよく使われるCVE
CVE's
- CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) 未認証のファイル読み取り
- CVE-2019-19781 (Citrix ADC & Gateway) ディレクトリトラバーサル
- CVE-2020-5902 (F5 Big IP) RCE
- CVE-2021-1497 (Cisco HyperFlex HX) 未認証のコマンドインジェクション
- CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) 未認証のRCE
- CVE-2021-22006 (Vmware vCenter Server) 認証バイパス
- CVE-2021-22205 (GitLab CE/EE) RCE
- CVE-2021-26084 (Atlassian Confluence) 未認証のRCE
- CVE-2021-26855 (Microsoft Exchange Server) RCE
- CVE-2021-26857 (Microsoft Exchange Server) RCE
- CVE-2021-26858 (Microsoft Exchange Server) RCE
- CVE-2021-26865 (Microsoft Exchange Server) RCE
- CVE-2021-36260 (Hikvision) コマンドインジェクション
- CVE-2021-40539 (ManageEngine ADSelfService Plus) API認証バイパス -> RCE
- CVE-2021-41773 (Apache HTTP Server 2.4.49) パストラバーサル
- CVE-2021-42237 (Sitecore XP 7.5) デシリアライゼーション -> RCE
- CVE-2021-44228 (Apache Log4j) RCE
- CVE-2021-40444 (Microsoft Office) RCE
- CVE-2022-1388 (F5 BIG-IP) RCE
- CVE-2022-24112 (Apache APISIX 2.12.1) RCE
- CVE-2022-26134 (Atlassian Confluence) RCE
正規のRAT(リモート管理ツール)とサーバーソケット
- Ammyy admin client v3 (windows) (これは多くの防御に検知されます)
- Ngrok client (windows/linux)
エクスプロイト
- Sysinternals suite
- PSTools
データ流出
フィッシング
- 警告付きのOffice文書(コンテンツを有効にする)
リバースシェル
正しく使用してください。このパックの悪用については一切責任を負いません。