
Rejetto HTTP File Server 2.3.x (Обратная оболочка)
Вы можете получить reverse shell с помощью .sh файла (в Linux)
Вы можете получить reverse shell с помощью .py файла в Windows и Linux (в Windows необходимо установить netcat)
Вы должны указать URL
пример: http://target.com/
использование для .py:
python exploit.py
использование для .sh:
chmod +x exploit.sh
./exploit.sh
Автор: Tabun
терминал
Чтобы использовать эту уязвимость, нам сначала нужен reverse shell на PowerShell. Как вы можете видеть,
мы преобразовали его в формат "UTF-16LE" с помощью утилиты iconv и разобрали как шестнадцатеричный код с помощью утилиты xxd.
Мы можем подробно рассмотреть это с помощью xxd, но нам нужен сырой шестнадцатеричный код,
поэтому мы снова преобразовали его в формат "UTF-16LE" и получили сырые шестнадцатеричные коды с помощью утилиты hexdump.
Наконец, мы преобразовали сырые шестнадцатеричные коды в нашу часть полезной нагрузки с помощью кодировки base64 (использовались xxd и base64)
burp