PT-2026-66609 · Lazyown · Lazyown

CVE-2026-68503

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LazyOwn RedTeam/APT Framework versões anteriores a 0.2.154
Descrição O LazyOwn é fornecido com credenciais de C2 padrão em payload.json e core/payload schema.py, que são passadas inalteradas para o lazyc2.py para autenticação HTTP Basic. Isso permite que um invasor com alcance de rede que conheça as credenciais padrão se autentique no painel de controle do C2 com acesso de nível de operador.
Recomendações Atualize para a versão 0.2.154.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68503
GHSA-38JF-J9X7-JF6F

Produtos afetados

Lazyown