利用此漏洞的代码位于“spoof.go”文件中。该文件模拟了C2服务器的代理。为了利用此漏洞,我们需要了解以下信息:
我们可以通过对操作员先前生成的二进制文件进行逆向工程来获取此信息。
目前,“spoof.go”仅当监听器和代理都使用 HTTPS 协议时才有效,但是,如果经过调整,它可能会与 DeimosC2 支持的其他协议一起使用。
https://github.com/JaRm222/CVE-2025-26244
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有