
Exploit de prueba de concepto para CVE-2019-3980 que permite la ejecución remota de comandos mediante un payload personalizado en C# con un callback HTTP para la recuperación de la salida.
Este repositorio fue creado para utilizar el PoC de Nessus con un ejecutable personalizado en C# para ejecutar comandos en un host remoto y obtener la salida del comando.
El archivo Python se utiliza para iniciar un servidor web, ejecutar el exploit y luego obtener los resultados a través del servidor web.
El ejecutable de C# se sube a través del exploit al objetivo.
Cuando se ejecuta en el objetivo, el ejecutable se comunica con la IP/Puerto especificados para obtener el comando a ejecutar (la ruta es /cmd).
Una vez que el comando finaliza, el ejecutable envía la salida al mismo servidor web.
El envío de la salida se realiza mediante una solicitud GET que generará un 404, pero eso está bien, solo queremos los datos en base64.
El ejecutable de C# tiene dos variables que deben ser actualizadas
Estas variables hacen referencia a la IP y Puerto del sistema atacante
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
El siguiente ejemplo ejecuta el comando net users en el host remoto
