
Fácil, fácil: envio de arquivos
Nomeado em homenagem ao pwndrop, o pwnlift é um aplicativo de servidor dotnet simples para enviar arquivos de um desktop sem o uso de um C2. Útil se você tiver acesso ao console de uma máquina e precisar retirar arquivos offline para análise (como arquivos de Política de Integridade de Código).

dotnet publish, especificando o runtime de destino que você precisa. Por exemplo, dotnet publish -r win-x64 para Windows ou -r linux-x64 para Linux.Se o seu servidor ainda não tiver o runtime ASP.NET instalado, basta empacotá-lo junto com o seu build usando
--self-contained true.
publish para o seu servidor.Modifique o appsettings.json com a(s) URL(s) e porta(s) que deseja usar.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
}
}
}
}
Para usar HTTPS, defina o endpoint, o caminho do certificado e a senha do certificado.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
},
"Https": {
"Url": "https://*:8443",
"Certificate": {
"Path": "contoso.com.pfx",
"Password": "pass123"
}
}
}
}
}
Observe que, quando o HTTPS está habilitado, o endpoint HTTP redirecionará automaticamente para ele.
Depois, basta executar o binário pwnlift.
$ ./pwnlift
info: Microsoft.Hosting.Lifetime[14]
Now listening on: http://[::]:8080
info: Microsoft.Hosting.Lifetime[14]
Now listening on: https://[::]:8443
info: Microsoft.Hosting.Lifetime[0]
Application started. Press Ctrl+C to shut down.
info: Microsoft.Hosting.Lifetime[0]
Hosting environment: Production
Todos os uploads são salvos no diretório Uploads.