Migracion de WebShell a BurpSuite
Última actualización
¿Te fue útil?
Última actualización
¿Te fue útil?
OBJETIVO DEL EJERCICIO #4:
Realizar una peticion capturada por medio del inspeccionar elemento y enviarla a nuestro burpsuite para tener una mayor comodida en la ejecuccion de comandos desde una aplicacion web.
Para realizarlo es suficiente tener encendido UNICAMENTE WEBSERVER
y First-DC
.
Si quieres hacer las cosas mas interesantes podriamos migrar esta peticion a BurpSuite asi:
Abrimos el inspeccionar elemento de Google y clickeamos en ejecutar:
Se procede a configurar burpsuite:
Y con el comando copiado de inspeccionar elemento hacemos lo siguiente:
Nosotros seleccionamos copiar como powershell:
Le adicionamos el parametro -Proxy y le especificamos el hostname y el puerto donde esta escuchando bupsuite:
Para inyectar comandos desde nuestra peticion interceptada debemos utilizar el addr que viaja en esta peticion POST: