目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-41570— Havoc 安全漏洞

AI 预测 7.5 利用难度: 较易 EPSS 2.91% · P86

可能的 ATT&CK 技术 1AI

T1105 · Ingress Tool Transfer
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-41570 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
An Unauthenticated Server-Side Request Forgery (SSRF) in demon callback handling in Havoc 2 0.7 allows attackers to send arbitrary network traffic originating from the team server.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Havoc 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Havoc是Havoc Framework开源的一个现代且可扩展的开发后命令和控制框架。 Havoc 2 0.7版本存在安全漏洞,该漏洞源于demon回调处理中存在未经身份验证的服务端请求伪造漏洞,允许攻击者发送来自团队服务器的任意网络流量。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2024-41570 的公开POC

#POC 描述源链接神龙链接
1CVE-2024-41570: Havoc C2 0.7 Teamserver SSRF exploithttps://github.com/chebuya/Havoc-C2-SSRF-pocPOC详情
2Nonehttps://github.com/HimmeL-Byte/CVE-2024-41570-SSRF-RCEPOC详情
3This is a modified version of the CVE-2024-41570 SSRF PoC from @chebuya chained with the auth RCE PoC from @hyperreality. This exploit is made to execute code remotely due to multiple vulnerabilities on Havoc C2 Framework. (https://github.com/HavocFramework/Havoc) https://github.com/sebr-dev/Havoc-C2-SSRF-to-RCEPOC详情
4Automated Reverse Shell Exploit via WebSocket | Havoc-C2-SSRF with RCEhttps://github.com/kit4py/CVE-2024-41570POC详情
5This is a Chained RCE in the Havoc C2 framework using github.com/chebuya and github.com/IncludeSecurity pocshttps://github.com/thisisveryfunny/CVE-2024-41570-Havoc-C2-RCEPOC详情
6CVE-2024-41570 is a critical SSRF vulnerability in Havoc C2 v0.7 that allows an unauthenticated attacker to send arbitrary network requests from the team server. This flaw can be exploited for internal network access or remote code execution (RCE).https://github.com/0xLynk/CVE-2024-41570-POCPOC详情
7Automated Reverse Shell Exploit via WebSocket | Havoc-C2-SSRF with RCEhttps://github.com/diemoeve/CVE-2024-41570POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-41570 的情报信息

登录查看更多情报信息。

CVE-2024-41570 安全博客文章 (1)

同批安全公告 · n/a · 2024-08-09 · 共 13 条

CVE-2024-39338Axios 安全漏洞
CVE-2024-41476AMTT HiBOS 安全漏洞
CVE-2024-40478Kashipara Online Exam System 安全漏洞
CVE-2024-40472Sourcecodester Daily Calories Monitoring Tool 安全漏洞
CVE-2024-40479Online Exam System 安全漏洞
CVE-2024-41332Computer Laboratory Management System 安全漏洞
CVE-2024-41577productinfoquick 安全漏洞
CVE-2024-38989Bunt 安全漏洞
CVE-2024-37826Vercot Serva 安全漏洞
CVE-2024-40480Online Exam System 安全漏洞
CVE-2023-50810Sonos S1和Sonos S2 安全漏洞
CVE-2023-50809Sonos S1和Sonos S2 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-41570

暂无评论


发表评论