
Exploit baseado em navegador da CVE-2021-21220 que entrega um reverse shell via shellcode e um implant C2 para execução remota de comandos em alvos Windows.
Primeiro instale: https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/
Versão do Chrome: 90.0.4403.0
Instale chrome-win.zip
vá para localhost:8888
Observe que a CVE na qual este exploit se baseia é a CVE 2021-21220
Esta vulnerabilidade é baseada em um site hospedado. A ideia central é que a vítima acessa esse site, não faz nada, e então o exploit é iniciado por meio do shellcode no arquivo exploit.js (o js é executado no lado do cliente — ou seja, dentro do navegador da vítima), e então o shellcode é executado na máquina local da vítima (em uma forma de terminal dela). O shellcode (loader) então chama nosso servidor web Python (que hospeda o implant.exe), baixa o implant.exe e o executa (tudo ocorrendo na máquina local da vítima). Assim que o implant é executado (o que ocorre na máquina local da vítima), o executável do implant (código-fonte escrito em C) se conecta ao nosso servidor C2 (controller.exe — também escrito em C), e então o C2 recebe uma mensagem informando que uma conexão foi feita pela vítima. Assim que o controller recebe essa mensagem, ele pode obter um reverse-shell em seu terminal. Isso é feito permitindo que o controller execute comandos do prompt de comando do Windows (por exemplo, dir) remotamente na máquina da vítima a partir da entrada do controller. O Implant.exe lida com a execução dos subprocessos, que são enviados pelo mesmo ip/porta por meio da entrada do usuário no controller.exe.