
Rejetto http File Server 2.3.x (Reverse shell)
Puoi ottenere una reverse shell con il file .sh (su Linux)
Puoi ottenere una reverse shell con il file .py (su Windows e Linux) (su Windows, devi installare netcat)
Devi specificare l'URL
esempio: http://target.com/
utilizzo per .py:
python exploit.py
utilizzo per .sh:
chmod +x exploit.sh
./exploit.sh
Autore: Tabun
terminale
Per utilizzare questa vulnerabilità, abbiamo prima bisogno di una reverse shell di PowerShell. Come puoi vedere,
l'abbiamo convertita in formato "UTF-16LE" con lo strumento iconv e l'abbiamo analizzata come esadecimale con lo strumento xxd.
Possiamo dare un'occhiata lunga con xxd, ma abbiamo bisogno del codice hex grezzo,
quindi l'abbiamo convertito di nuovo in formato "UTF-16LE" e abbiamo ottenuto codici hex grezzi usando lo strumento hexdump.
Infine, abbiamo convertito i codici hex grezzi nella nostra parte di payload con codifica base64 (sono stati usati xxd e base64)
burp