
Rejetto http File Server 2.3.x (Shell inverse)
Vous pouvez obtenir un reverse shell avec le fichier .sh (sous Linux)
Vous pouvez obtenir un reverse shell avec le fichier .py (sous Windows et Linux) (sous Windows, vous devez installer netcat)
Vous devez spécifier l'URL
exemple : http://target.com/
utilisation pour .py :
python exploit.py
utilisation pour .sh :
chmod +x exploit.sh
./exploit.sh
Auteur : Tabun
terminal
Pour utiliser cette vulnérabilité, nous avons d'abord besoin d'un reverse shell PowerShell. Comme vous pouvez le voir,
nous l'avons converti au format "UTF-16LE" avec l'outil iconv et l'avons analysé en hexadécimal avec l'outil xxd.
Nous pouvons examiner cela longuement avec xxd, mais nous avons besoin du code hexadécimal brut,
donc nous l'avons reconverti au format "UTF-16LE" et avons obtenu les codes hexadécimaux bruts à l'aide de l'outil hexdump.
Enfin, nous avons converti les codes hexadécimaux bruts dans notre partie de payload avec un encodage base64 (xxd et base64 ont été utilisés)
burp