
Subida de archivos pan comido
Nombrado en homenaje a pwndrop, pwnlift es una aplicación de servidor dotnet simple para subir archivos desde un escritorio sin el uso de un C2. Útil si tienes acceso a la consola de una máquina y necesitas llevarte archivos fuera de línea para su análisis (como archivos de directiva de integridad de código).

dotnet publish, especificando el runtime de destino que necesites. P. ej., dotnet publish -r win-x64 para Windows o -r linux-x64 para Linux.Si tu servidor no tiene ya instalado el runtime de ASP.NET, empaquétalo junto con tu compilación usando
--self-contained true.
publish a tu servidor.Modifica appsettings.json con las URL y los puertos que quieras usar.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
}
}
}
}
Para usar HTTPS, define el endpoint, la ruta del certificado y la contraseña del certificado.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
},
"Https": {
"Url": "https://*:8443",
"Certificate": {
"Path": "contoso.com.pfx",
"Password": "pass123"
}
}
}
}
}
Ten en cuenta que cuando HTTPS está habilitado, el endpoint HTTP redirigirá automáticamente a él.
Luego, simplemente ejecuta el binario pwnlift.
$ ./pwnlift
info: Microsoft.Hosting.Lifetime[14]
Now listening on: http://[::]:8080
info: Microsoft.Hosting.Lifetime[14]
Now listening on: https://[::]:8443
info: Microsoft.Hosting.Lifetime[0]
Application started. Press Ctrl+C to shut down.
info: Microsoft.Hosting.Lifetime[0]
Hosting environment: Production
Todas las subidas se guardan en el directorio Uploads.