
बहुत आसान फ़ाइल अपलोड
pwndrop के सम्मान में नामित, pwnlift एक सरल dotnet सर्वर एप्लिकेशन है जो C2 का उपयोग किए बिना डेस्कटॉप से फ़ाइलें अपलोड करने के लिए है। यह उपयोगी है यदि आपके पास किसी मशीन पर कंसोल पहुंच है और आपको विश्लेषण के लिए फ़ाइलें ऑफ़लाइन ले जाने की आवश्यकता है (जैसे Code Integrity Policy फ़ाइलें)।

dotnet publish का उपयोग करके बनाएँ, और आवश्यक टार्गेट रनटाइम निर्दिष्ट करें। उदाहरण के लिए Windows के लिए dotnet publish -r win-x64 या Linux के लिए -r linux-x64।यदि आपके सर्वर पर ASP.NET रनटाइम पहले से इंस्टॉल नहीं है, तो इसे
--self-contained trueका उपयोग करके अपने बिल्ड के साथ पैकेज करें।
publish फ़ोल्डर को अपने सर्वर पर कॉपी करें।अपनी इच्छित URL(s) और पोर्ट(s) के साथ appsettings.json संशोधित करें।
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
}
}
}
}
HTTPS का उपयोग करने के लिए, एंडपॉइंट, सर्टिफिकेट पथ और सर्टिफिकेट पासवर्ड परिभाषित करें।
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
},
"Https": {
"Url": "https://*:8443",
"Certificate": {
"Path": "contoso.com.pfx",
"Password": "pass123"
}
}
}
}
}
ध्यान दें कि जब HTTPS सक्षम होता है, तो HTTP एंडपॉइंट स्वचालित रूप से उस पर रीडायरेक्ट हो जाएगा।
फिर, बस pwnlift बाइनरी चलाएँ।
$ ./pwnlift
info: Microsoft.Hosting.Lifetime[14]
Now listening on: http://[::]:8080
info: Microsoft.Hosting.Lifetime[14]
Now listening on: https://[::]:8443
info: Microsoft.Hosting.Lifetime[0]
Application started. Press Ctrl+C to shut down.
info: Microsoft.Hosting.Lifetime[0]
Hosting environment: Production
सभी अपलोड Uploads निर्देशिका में डाल दिए जाते हैं।