
Exploit expandido baseado em CVE-2024-41570
Esta cadeia SSRF-RCE foi inspirada no SSRF POC CVE-2024-41570 do chebuya e no Havoc Auth RCE do IncludeSecurity. Ambos os exploits são incríveis e bem elaborados, por favor, dêem o devido reconhecimento a estes criadores pelo seu trabalho árduo!
A vulnerabilidade SSRF funciona falsificando o registo de um agente demon e checkins para abrir um socket TCP no teamserver e ler/escrever dados a partir dele. A vulnerabilidade RCE funciona explorando uma falha na criação de Payloads do Havoc, injetando código dentro do Service-Name, uma string não filtrada, permitindo que um Utilizador Autenticado execute Comandos de Sistema no teamserver.
Com a porta websocket de um teamserver inacessível ao público, podemos criar funções que geram frames WebSocket que podemos enviar para a porta Closed/Filtered do Teamserver via SSRF.
Hackers (1995) - Hack The Planet!