
Rejetto http File Server 2.3.x (شل عكسي)
يمكنك الحصول على شل عكسي باستخدام ملف .sh (في لينكس)
يمكنك الحصول على شل عكسي باستخدام ملف .py (في ويندوز ولينكس) (في ويندوز، تحتاج إلى تثبيت netcat)
يجب عليك تحديد الرابط
مثال: http://target.com/
الاستخدام مع .py:
python exploit.py
الاستخدام مع .sh:
chmod +x exploit.sh
./exploit.sh
المؤلف: Tabun
terminal
لاستخدام هذه الثغرة، نحتاج أولاً إلى شل عكسي لـ PowerShell. كما ترى،
قمنا بتحويله إلى تنسيق "UTF-16LE" باستخدام أداة iconv وقمنا بتحليله إلى ست عشري باستخدام أداة xxd.
يمكننا إلقاء نظرة طويلة على هذا باستخدام xxd، لكننا نحتاج إلى الكود الست عشري الخام،
لذا قمنا بتحويله إلى تنسيق "UTF-16LE" مرة أخرى وحصلنا على أكواد ست عشرية خام باستخدام أداة hexdump.
أخيرًا، قمنا بتحويل الأكواد الست عشرية الخام إلى جزء من الحمولة باستخدام ترميز base64 (تم استخدام xxd و base64)
burp