PT-2026-66609 · Lazyown · Lazyown
CVE-2026-68503
·
Publicado
2026-07-30
·
Atualizado
2026-07-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LazyOwn RedTeam/APT Framework versões anteriores a 0.2.154
Descrição
O LazyOwn é fornecido com credenciais de C2 padrão em
payload.json e core/payload schema.py, que são passadas inalteradas para o lazyc2.py para autenticação HTTP Basic. Isso permite que um invasor com alcance de rede que conheça as credenciais padrão se autentique no painel de controle do C2 com acesso de nível de operador.Recomendações
Atualize para a versão 0.2.154.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lazyown