
Расширенный эксплойт на основе CVE-2024-41570
Эта SSRF-RCE цепочка была вдохновлена SSRF POC от chebuya для CVE-2024-41570 и Havoc Auth RCE от IncludeSecurity — оба эксплойта потрясающие и отлично проработаны, пожалуйста, оцените труд этих авторов!
Уязвимость SSRF работает за счёт подделки регистрации агента demon и его check-in'ов, что позволяет открыть TCP-сокет на teamserver'е и читать/записывать данные через него. Уязвимость RCE работает за счёт эксплуатации недостатка в создании Payload'ов Havoc путём внедрения кода в Service-Name — нефильтруемую строку, что позволяет аутентифицированному пользователю выполнять системные команды на teamserver'е.
Поскольку websocket-порт teamserver'а недоступен извне, мы можем создать функции, которые формируют WebSocket-фреймы и отправлять их на закрытый/фильтруемый порт teamserver'а через SSRF.
Hackers (1995) - Hack The Planet!