
Rejetto http फ़ाइल सर्वर 2.3.x (रिवर्स शेल)
आप .sh फ़ाइल के साथ रिवर्स शेल प्राप्त कर सकते हैं (Linux में)
आप .py फ़ाइल के साथ रिवर्स शेल प्राप्त कर सकते हैं (Windows और Linux में) (Windows में, आपको netcat इंस्टॉल करना होगा)
आपको URL निर्दिष्ट करना होगा
example: http://target.com/
.py के लिए उपयोग:
python exploit.py
.sh के लिए उपयोग:
chmod +x exploit.sh
./exploit.sh
लेखक: Tabun
टर्मिनल
इस कमजोरी का उपयोग करने के लिए, हमें पहले एक पावरशेल रिवर्स शेल की आवश्यकता है। जैसा कि आप देख सकते हैं,
हमने इसे iconv टूल के साथ "UTF-16LE" प्रारूप में बदल दिया और xxd टूल के साथ इसे हेक्साडेसिमल के रूप में पार्स किया।
हम xxd के साथ इसे विस्तार से देख सकते हैं, लेकिन हमें रॉ हेक्स कोड की आवश्यकता है,
इसलिए हमने इसे फिर से "UTF-16LE" प्रारूप में बदल दिया और hexdump टूल का उपयोग करके रॉ हेक्स कोड प्राप्त किए।
अंत में, हमने रॉ हेक्स कोड को base64 एन्कोड के साथ अपने पेलोड भाग में बदल दिया (xxd और base64 का उपयोग किया गया)
burp