
Téléversements de fichiers simples comme bonjour
Nommé en hommage à pwndrop, pwnlift est une application serveur dotnet simple permettant de téléverser des fichiers depuis un poste de travail sans utiliser de C2. Utile si vous avez un accès console à une machine et que vous devez récupérer des fichiers hors ligne pour analyse (comme les fichiers Code Integrity Policy).

dotnet publish, en spécifiant le runtime cible dont vous avez besoin. Par ex. dotnet publish -r win-x64 pour Windows ou -r linux-x64 pour Linux.Si votre serveur n'a pas déjà le runtime ASP.NET installé, incluez-le simplement dans votre build avec
--self-contained true.
publish vers votre serveur.Modifiez appsettings.json avec les URL et les ports que vous souhaitez utiliser.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
}
}
}
}
Pour utiliser HTTPS, définissez le point de terminaison, le chemin du certificat et le mot de passe du certificat.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
},
"Https": {
"Url": "https://*:8443",
"Certificate": {
"Path": "contoso.com.pfx",
"Password": "pass123"
}
}
}
}
}
Notez que lorsque HTTPS est activé, le point de terminaison HTTP y redirigera automatiquement.
Ensuite, exécutez simplement le binaire pwnlift.
$ ./pwnlift
info: Microsoft.Hosting.Lifetime[14]
Now listening on: http://[::]:8080
info: Microsoft.Hosting.Lifetime[14]
Now listening on: https://[::]:8443
info: Microsoft.Hosting.Lifetime[0]
Application started. Press Ctrl+C to shut down.
info: Microsoft.Hosting.Lifetime[0]
Hosting environment: Production
Tous les téléversements sont déposés dans le répertoire Uploads.