
Rejetto http File Server 2.3.x (リバースシェル)
.shファイルを使用してリバースシェルを取得できます(Linux)
.pyファイルを使用してリバースシェルを取得できます(WindowsおよびLinux)(Windowsではnetcatのインストールが必要)
URLを指定する必要があります
.pyの使用法:
python exploit.py
.shの使用法:
chmod +x exploit.sh
./exploit.sh
著者: Tabun
terminal
この脆弱性を利用するには、まずPowerShellリバースシェルが必要です。ご覧のとおり、
iconvツールを使用して「UTF-16LE」形式に変換し、xxdツールで16進数として解析しています。
xxdでこれを詳しく確認できますが、未加工の16進コードが必要です。
そのため、再度「UTF-16LE」形式に変換し、hexdumpツールを使用して未加工の16進コードを取得しました。
最後に、未加工の16進コードをbase64エンコード(xxdとbase64を使用)でペイロードの一部に変換しました。
burp