whoamicrash/sheetratexploit

GitHub: whoamicrash/sheetratexploit

针对 SheetRat RAT 面板的 PoC 漏洞利用工具,通过路径遍历与 DLL 劫持组合实现无需用户交互的远程代码执行。

Stars: 0 | Forks: 0

# 🚀 SheetRat Exploit POC ## 🐀 SheetRat RCE 概念验证 Exploit **通过 Path Traversal + DLL Hijacking 实现 SheetRat RAT 面板的 Remote Code Execution** ### 📌 概述 此 exploit 针对 **SheetRat** (Remote Administration Tool) 面板。它利用 **Path Traversal** 和 **DLL Hijacking** 的组合,在托管该面板的服务器上实现 **Remote Code Execution (RCE)**。 通过利用面板中不安全的文件处理逻辑,攻击者可以将恶意的 `Ionic.Zip.dll` 文件上传到应用程序目录。当面板随后加载此 DLL 时(它在正常的 ZIP 操作期间会执行此操作),恶意代码将以面板进程的权限执行——通常是 **SYSTEM** 或 **Administrator**。 **无需用户交互。** ### ⚙️ 工作原理 1. Exploit 通过 TCP 连接到目标 SheetRat 面板 2. 发送一个带有 path traversal payload 的 `DownloadInfo` 数据包: ..\..\..\Ionic.Zip.dll 3. 发送一个包含恶意 DLL(Base64 编码)的 `DownloadGet` 数据包。 4. 面板将文件写入其应用程序目录(从其工作目录向上 3 级)。 5. 面板在下一次 ZIP 操作(例如,解压缩文件)时,会加载 `Ionic.Zip.dll`。 6. 恶意 DLL 执行其 payload —— reverse shell、文件下载或任意命令。 ### 🧠 原理分析 - **无输入验证**:面板未对文件路径进行清理或规范化。 - **DLL Hijacking**:`Ionic.Zip.dll` 不是 .NET Framework 的一部分,并且是从应用程序文件夹加载的。 ### 🛠️ 功能特性 - ✅ 全自动化 —— 一条命令执行 - ✅ Path Traversal(向上 3 级) - ✅ 预编译的恶意 `Ionic.Zip.dll`(reverse shell / cmd 执行) - ✅ 针对多个面板的多线程扫描 - ✅ 日志记录与重试逻辑 ### 📦 环境要求 - Windows 7/10/11(目标面板) - .NET Framework 4.8(目标面板) - PowerShell 5.1+(可选,用于自定义 payload) ### ⚠️ 法律免责声明 ### 📜 许可证 MIT License - 可随意使用、修改和分发,但请给予应有的署名并请注明原作者 ### 🌟 致谢 - 灵感来源:Sheet Rat 架构 - 特别感谢:开源安全社区 ### ⭐ 如果您觉得有用,请给本仓库点个 Star!
标签:AI合规, DLL劫持, PoC, 暴力破解, 编程工具, 网络信息收集, 路径跨越, 远程代码执行