
Rejetto http File Server 2.3.x (Shell reverso)
Você pode obter uma reverse shell com o arquivo .sh (no Linux)
Você pode obter uma reverse shell com o arquivo .py (no Windows e Linux) (no Windows, você precisa instalar o netcat)
Você deve especificar a URL
exemplo: http://target.com/
usando para .py:
python exploit.py
usando para .sh:
chmod +x exploit.sh
./exploit.sh
Autor: Tabun
terminal
Para usar esta vulnerabilidade, primeiro precisamos de uma reverse shell do PowerShell. Como você pode ver,
convertemos para o formato "UTF-16LE" com a ferramenta iconv e analisamos como hexadecimal com a ferramenta xxd.
Podemos dar uma olhada longa nisso com xxd, mas precisamos do código hexadecimal bruto,
então convertemos novamente para o formato "UTF-16LE" e obtivemos códigos hexadecimais brutos usando a ferramenta hexdump.
Finalmente, convertemos os códigos hexadecimais brutos em nossa parte do payload com codificação base64 (xxd e base64 foram usados)
burp