
DeimosC2 v1.1.0-Beta 的图形功能存在存储型跨站脚本(XSS)漏洞,允许窃取会话cookie并导致对C2服务器的未授权访问。
利用此漏洞的代码见'spoof.go'。它模拟为C2服务器的代理。要利用此漏洞,我们需要知道:
我们可以通过逆向分析操作员之前生成的二进制文件来获取这些信息。
目前,'spoof.go'仅在监听器和代理都使用HTTPS协议时有效,但经过适配后,很可能也能支持DeimosC2支持的其他协议。
1)你需要获取操作员之前生成的HTTPS二进制文件。
2)从二进制文件中提取监听器的IP地址、端口、公钥以及首次回连URL。Trend Micro 提供了相关脚本协助此过程。 3)将监听器的IP地址、端口、公钥和首次回连URL填入脚本。 4)安装DeimosC2加密库
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
5)运行脚本。
go run Spoof.go
6)将注册一个新的代理,一旦操作员加载图形视图,XSS将被触发,你将获得操作员的Cookie!
如果你只能获取到使用其他协议的二进制文件,则需要修改spoof.go以支持其他协议。
关于我是如何发现此漏洞的完整技术分析,请参见我的博客:这里。
https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682