PT-2024-29448 · Havoc · Havoc

CVE-2024-41570

·

Publicado

2024-08-09

·

Atualizado

2025-01-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Havoc 2 versão 0.7
Descrição
O problema é uma falsificação de solicitação do lado do servidor (SSRF) não autenticada no tratamento de callbacks do demon, permitindo que invasores enviem tráfego de rede arbitrário originado do servidor da equipe. Isso poderia potencialmente levar à execução remota de código (RCE) e a um shell reverso automatizado via WebSocket. A vulnerabilidade pode ser explorada enviando um agente demon falsificado.
Recomendações
Para resolver o problema, navegue até o diretório do Havoc e execute o comando: sed -i ‘/case COMMAND SOCKET:/,/return true/d’ teamserver/pkg/agent/agent.go para aplicar uma correção de emergência no teamserver.
Como solução alternativa temporária, considere restringir o acesso ao tratamento de callbacks do daemon para minimizar o risco de exploração.

Exploit

Correção

RCE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41570

Produtos afetados

Havoc