
Лёгкая загрузка файлов
Названный в честь pwndrop, pwnlift — это простое серверное приложение на dotnet для загрузки файлов с рабочего стола без использования C2. Полезно, если у вас есть доступ к консоли машины и нужно выгрузить файлы для офлайн-анализа (например, файлы политик целостности кода).

dotnet publish, указав необходимую целевую среду выполнения. Например, dotnet publish -r win-x64 для Windows или -r linux-x64 для Linux.Если на вашем сервере еще не установлена среда выполнения ASP.NET, просто упакуйте ее в сборку, используя
--self-contained true.
publish на ваш сервер.Измените appsettings.json, указав нужные URL-адреса и порты.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
}
}
}
}
Для использования HTTPS укажите конечную точку, путь к сертификату и пароль сертификата.
{
"Kestrel": {
"Endpoints": {
"Http": {
"Url": "http://*:8080"
},
"Https": {
"Url": "https://*:8443",
"Certificate": {
"Path": "contoso.com.pfx",
"Password": "pass123"
}
}
}
}
}
Обратите внимание: когда HTTPS включен, HTTP-адрес будет автоматически перенаправлять на него.
Затем просто запустите бинарный файл pwnlift.
$ ./pwnlift
info: Microsoft.Hosting.Lifetime[14]
Now listening on: http://[::]:8080
info: Microsoft.Hosting.Lifetime[14]
Now listening on: https://[::]:8443
info: Microsoft.Hosting.Lifetime[0]
Application started. Press Ctrl+C to shut down.
info: Microsoft.Hosting.Lifetime[0]
Hosting environment: Production
Все загруженные файлы помещаются в каталог Uploads.