
Prova de conceito de exploit para CVE-2019-3980 que permite execução remota de comandos via payload personalizado em C# com callback HTTP para recuperação de saída.
Este repositório foi criado para utilizar o POC da Nessus com um executável personalizado em C# para executar comandos em um host remoto e obter a saída do comando.
O arquivo Python é usado para iniciar um servidor web, executar o exploit e obter os resultados através do servidor web.
O exe em C# é enviado por meio do exploit para o alvo.
Quando executado no alvo, o exe chama de volta o IP/Porta especificado para obter o comando a ser executado (o caminho é /cmd).
Assim que o comando termina, o exe envia a saída para o mesmo servidor web.
O envio da saída é feito por meio de uma requisição GET que gera um 404, mas tudo bem, queremos apenas os dados em base64.
O exe em C# possui duas variáveis que precisam ser atualizadas
Essas variáveis referenciam o IP e a Porta do sistema atacante
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
O exemplo abaixo executa o comando net users no host remoto
