whoamicrash/sheetratexploit
GitHub: whoamicrash/sheetratexploit
针对 SheetRat RAT 面板的 PoC 漏洞利用工具,通过路径遍历与 DLL 劫持组合实现无需用户交互的远程代码执行。
Stars: 0 | Forks: 0
# 🚀 SheetRat Exploit POC
## 🐀 SheetRat RCE 概念验证 Exploit
**通过 Path Traversal + DLL Hijacking 实现 SheetRat RAT 面板的 Remote Code Execution**
### 📌 概述
此 exploit 针对 **SheetRat** (Remote Administration Tool) 面板。它利用 **Path Traversal** 和 **DLL Hijacking** 的组合,在托管该面板的服务器上实现 **Remote Code Execution (RCE)**。
通过利用面板中不安全的文件处理逻辑,攻击者可以将恶意的 `Ionic.Zip.dll` 文件上传到应用程序目录。当面板随后加载此 DLL 时(它在正常的 ZIP 操作期间会执行此操作),恶意代码将以面板进程的权限执行——通常是 **SYSTEM** 或 **Administrator**。
**无需用户交互。**
### ⚙️ 工作原理
1. Exploit 通过 TCP 连接到目标 SheetRat 面板
2. 发送一个带有 path traversal payload 的 `DownloadInfo` 数据包:
..\..\..\Ionic.Zip.dll
3. 发送一个包含恶意 DLL(Base64 编码)的 `DownloadGet` 数据包。
4. 面板将文件写入其应用程序目录(从其工作目录向上 3 级)。
5. 面板在下一次 ZIP 操作(例如,解压缩文件)时,会加载 `Ionic.Zip.dll`。
6. 恶意 DLL 执行其 payload —— reverse shell、文件下载或任意命令。
### 🧠 原理分析
- **无输入验证**:面板未对文件路径进行清理或规范化。
- **DLL Hijacking**:`Ionic.Zip.dll` 不是 .NET Framework 的一部分,并且是从应用程序文件夹加载的。
### 🛠️ 功能特性
- ✅ 全自动化 —— 一条命令执行
- ✅ Path Traversal(向上 3 级)
- ✅ 预编译的恶意 `Ionic.Zip.dll`(reverse shell / cmd 执行)
- ✅ 针对多个面板的多线程扫描
- ✅ 日志记录与重试逻辑
### 📦 环境要求
- Windows 7/10/11(目标面板)
- .NET Framework 4.8(目标面板)
- PowerShell 5.1+(可选,用于自定义 payload)
### ⚠️ 法律免责声明
### 📜 许可证
MIT License - 可随意使用、修改和分发,但请给予应有的署名并请注明原作者
### 🌟 致谢
- 灵感来源:Sheet Rat 架构
- 特别感谢:开源安全社区
### ⭐ 如果您觉得有用,请给本仓库点个 Star!
标签:AI合规, DLL劫持, PoC, 暴力破解, 编程工具, 网络信息收集, 路径跨越, 远程代码执行