
아주 쉬운 파일 업로드
pwnlift는 pwndrop에 경의를 표하여 명명된 것으로, C2를 사용하지 않고 데스크톱에서 파일을 업로드하기 위한 간단한 dotnet 서버 애플리케이션입니다. 컴퓨터에 콘솔 액세스 권한이 있고 분석을 위해 파일을 오프라인으로 가져와야 하는 경우(예: 코드 무결성 정책 파일) 유용합니다.

dotnet publish로 프로젝트를 빌드합니다. 예: Windows의 경우 dotnet publish -r win-x64, Linux의 경우 -r linux-x64.서버에 ASP.NET 런타임이 이미 설치되어 있지 않은 경우
--self-contained true를 사용하여 빌드에 포함시키기만 하면 됩니다.
publish 폴더를 서버에 복사합니다.appsettings.json에서 사용하려는 URL과 포트를 수정합니다.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
}
}
}
}
HTTPS를 사용하려면 엔드포인트, 인증서 경로, 인증서 암호를 정의합니다.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
},
"Https": {
"Url": "https://*:8443",
"Certificate": {
"Path": "contoso.com.pfx",
"Password": "pass123"
}
}
}
}
}
HTTPS가 활성화되면 HTTP 엔드포인트가 자동으로 HTTPS로 리디렉션됩니다.
그런 다음 pwnlift 바이너리를 실행하기만 하면 됩니다.
$ ./pwnlift
info: Microsoft.Hosting.Lifetime[14]
Now listening on: http://[::]:8080
info: Microsoft.Hosting.Lifetime[14]
Now listening on: https://[::]:8443
info: Microsoft.Hosting.Lifetime[0]
Application started. Press Ctrl+C to shut down.
info: Microsoft.Hosting.Lifetime[0]
Hosting environment: Production
모든 업로드는 Uploads 디렉터리에 저장됩니다.