
Rejetto http Dateiserver 2.3.x (Reverse Shell)
Sie können eine Reverse Shell mit der .sh-Datei erhalten (unter Linux)
Sie können eine Reverse Shell mit der .py-Datei erhalten (Windows und Linux) (unter Windows müssen Sie netcat installieren)
Sie müssen die URL angeben
Beispiel: http://target.com/
Verwendung für .py:
python exploit.py
Verwendung für .sh:
chmod +x exploit.sh
./exploit.sh
Author: Tabun
terminal
Um diese Sicherheitslücke auszunutzen, benötigen wir zunächst eine PowerShell Reverse Shell. Wie Sie sehen können,
haben wir sie mit dem iconv-Tool in das Format "UTF-16LE" konvertiert und mit dem xxd-Tool als Hexadezimal analysiert.
Wir können uns dies mit xxd genau ansehen, aber wir benötigen den rohen Hexcode,
also haben wir es erneut in das Format "UTF-16LE" konvertiert und mit dem hexdump-Tool rohe Hexcodes erhalten.
Schließlich haben wir die rohen Hexcodes mit Base64-Kodierung in unseren Teil des Payloads konvertiert (xxd und base64 wurden verwendet)
burp