
Функциональность графа в DeimosC2 v1.1.0-Beta уязвима для хранимого межсайтового скриптинга (XSS), что позволяет похитить сессионный cookie и получить несанкционированный доступ к серверу C2.
Код для эксплуатации этой уязвимости можно увидеть в 'spoof.go'. Он имитирует агента для C2-сервера. Чтобы запустить эту уязвимость, нам необходимо знать:
Эту информацию можно получить путем реверс-инжиниринга ранее сгенерированного оператором бинарного файла.
В настоящее время 'spoof.go' работает только в том случае, если и слушатель, и агент используют протокол HTTPS, однако при адаптации он, вероятно, будет работать и с другими протоколами, которые поддерживает DeimosC2.
Вам потребуется доступ к HTTPS-бинарному файлу, ранее сгенерированному оператором.
Извлеките IP-адрес, порт, открытый ключ и URL первого подключения слушателя из бинарного файла. Trend Micro предоставляет сценарии для этого.
Вставьте IP-адрес, порт, открытый ключ и URL первого подключения слушателя в скрипт.
Установите криптографическую библиотеку DeimosC2
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
go run Spoof.go
Если у вас есть доступ только к бинарному файлу с одним из других протоколов, spoof.go необходимо будет адаптировать для поддержки других протоколов.
Полное описание того, как я обнаружил эту уязвимость, можно увидеть в моем блоге здесь.