
Caricamenti di file facili facili
Chiamato in omaggio a pwndrop, pwnlift è una semplice applicazione server dotnet per caricare file da un desktop senza l'uso di un C2. Utile se hai accesso da console a una macchina e devi portare file offline per l'analisi (come i file Code Integrity Policy).

dotnet publish, specificando il runtime di destinazione di cui hai bisogno. Ad esempio dotnet publish -r win-x64 per Windows o -r linux-x64 per Linux.Se il tuo server non ha già installato il runtime ASP.NET, includilo semplicemente nella build usando
--self-contained true.
publish sul tuo server.Modifica appsettings.json con gli URL e le porte che vuoi utilizzare.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
}
}
}
}
Per usare HTTPS, definisci l'endpoint, il percorso del certificato e la password del certificato.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
},
"Https": {
"Url": "https://*:8443",
"Certificate": {
"Path": "contoso.com.pfx",
"Password": "pass123"
}
}
}
}
}
Nota che quando HTTPS è abilitato, l'endpoint HTTP reindirizzerà automaticamente ad esso.
Poi basta eseguire il binario pwnlift.
$ ./pwnlift
info: Microsoft.Hosting.Lifetime[14]
Now listening on: http://[::]:8080
info: Microsoft.Hosting.Lifetime[14]
Now listening on: https://[::]:8443
info: Microsoft.Hosting.Lifetime[0]
Application started. Press Ctrl+C to shut down.
info: Microsoft.Hosting.Lifetime[0]
Hosting environment: Production
Tutti i caricamenti vengono inseriti nella directory Uploads.