
CVE-2019-3980 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो कस्टम C# पेलोड के माध्यम से रिमोट कमांड निष्पादन को सक्षम करता है, आउटपुट प्राप्त करने के लिए HTTP कॉलबैक के साथ।
यह रिपॉजिटरी Nessus POC का उपयोग करने के लिए बनाया गया था, जिसमें एक कस्टम C# executable के माध्यम से रिमोट होस्ट पर कमांड चलाए जा सकें और कमांड का आउटपुट प्राप्त किया जा सके।
पायथन फ़ाइल का उपयोग वेब सर्वर शुरू करने, एक्सप्लॉइट को निष्पादित करने और फिर वेब सर्वर के माध्यम से परिणाम प्राप्त करने के लिए किया जाता है।
C# exe को एक्सप्लॉइट के माध्यम से लक्ष्य पर अपलोड किया जाता है।
जब लक्ष्य पर निष्पादित किया जाता है, तो exe निर्दिष्ट IP/Port पर कॉल बैक करता है ताकि चलाने के लिए कमांड प्राप्त हो सके (पथ /cmd है)।
एक बार कमांड समाप्त होने पर, exe उसी वेब सर्वर को आउटपुट भेजता है।
आउटपुट भेजना GET अनुरोध के माध्यम से किया जाता है जो 404 उत्पन्न करेगा, लेकिन यह ठीक है, हमें केवल base64 डेटा चाहिए।
C# exe में दो चर हैं जिन्हें अपडेट करने की आवश्यकता है
ये चर हमला करने वाले सिस्टम के IP और Port को संदर्भित करते हैं
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
नीचे दिया गया उदाहरण रिमोट होस्ट पर net users कमांड चलाता है
