
Rejetto http File Server 2.3.x (Shell inversa)
Puedes obtener una reverse shell con el archivo .sh (en Linux)
Puedes obtener una reverse shell con el archivo .py en (Windows y Linux) (en Windows, necesitas instalar netcat)
Debes especificar la url
ejemplo: http://target.com/
usando para .py:
python exploit.py
usando para .sh:
chmod +x exploit.sh
./exploit.sh
Autor: Tabun
terminal
Para usar esta vulnerabilidad, primero necesitamos una reverse shell de powershell. Como puedes ver,
la convertimos al formato "UTF-16LE" con la herramienta iconv y la interpretamos como hexadecimal con la herramienta xxd.
Podemos echar un largo vistazo a esto con xxd, pero necesitamos el código hexadecimal sin procesar,
así que lo convertimos al formato "UTF-16LE" nuevamente y obtuvimos códigos hex sin procesar usando la herramienta hexdump.
Finalmente, convertimos los códigos hex sin procesar en nuestra parte del payload con codificación base64 (se usaron xxd y base64)
burp