
Rejetto http File Server 2.3.x (리버스 셸)
.sh 파일로 리버스 셸을 획득할 수 있습니다 (Linux에서)
.py 파일로 리버스 셸을 획득할 수 있습니다 (Windows 및 Linux에서) (Windows에서는 netcat을 설치해야 합니다)
url을 반드시 지정해야 합니다
.py 사용법:
python exploit.py
.sh 사용법:
chmod +x exploit.sh
./exploit.sh
작성자: Tabun
terminal
이 취약점을 사용하려면 먼저 powershell 리버스 셸이 필요합니다. 보시다시피,
iconv 도구를 사용하여 "UTF-16LE" 형식으로 변환하고 xxd 도구로 16진수로 파싱했습니다.
xxd로 이를 자세히 볼 수 있지만, 원시 hex 코드가 필요하므로
다시 "UTF-16LE" 형식으로 변환하고 hexdump 도구를 사용하여 원시 hex 코드를 얻었습니다.
마지막으로, 원시 hex 코드를 base64 인코딩(xxd와 base64 사용)을 통해 페이로드의 일부로 변환했습니다.
burp