Menu

🐚 Fiche Synthùse – Antak Webshell (ASPX)

📅mai 4, 2025, 12 minutes

📌 Qu’est-ce qu’un Webshell ASPX ?

  • ASPX (Active Server Page Extended) : pages dynamiques exĂ©cutĂ©es par un serveur Windows avec ASP.NET.

  • UtilisĂ© comme interface cĂŽtĂ© serveur pouvant exĂ©cuter des commandes systĂšme si mal sĂ©curisĂ©.

  • Webshell ASPX : un fichier .aspx malveillant qui exĂ©cute des commandes sur l’hĂŽte cible.


🧰 Antak Webshell – PrĂ©sentation

  • DĂ©veloppĂ© par Nishang (framework offensif PowerShell).

  • Fichier : antak.aspx

  • Interface Web imitant PowerShell.

  • Permet :

    • ExĂ©cution de commandes PowerShell

    • TĂ©lĂ©chargement / tĂ©lĂ©versement de fichiers

    • Lancement de scripts encodĂ©s

    • Interactions SQL et parsing de web.config


📁 Emplacement du fichier

Sur Kali / Pwnbox :

/usr/share/nishang/Antak-WebShell/antak.aspx

🔧 Configuration avant usage

  1. Copier le fichier pour le modifier :

    cp /usr/share/nishang/Antak-WebShell/antak.aspx ~/Upload.aspx
  2. Éditer la ligne 14 pour ajouter un login :
    Exemple :

    if (username == "htb-student" && password == "htb-student")
  3. (Optionnel) Nettoyer le fichier :

    • Supprimer les commentaires et l'art ASCII pour Ă©viter la dĂ©tection AV/EDR.


🚀 DĂ©ploiement

  1. Télécharger le fichier ASPX sur la cible via upload web (ex : status.inlanefreight.local/files/).

  2. Ajouter Ă  /etc/hosts :

    <IP_CIBLE> status.inlanefreight.local
  3. Accéder au shell :

    http://status.inlanefreight.local/files/upload.aspx
  4. Se connecter avec les credentials définis (ex : htb-student).


📟 Interface Antak

  • Invite de commande style PowerShell

  • Boutons :

    • Soumettre : exĂ©cute la commande

    • Parcourir / TĂ©lĂ©charger / Encoder : gestion de fichiers

    • Help : liste des commandes disponibles


⚙ Exemples de commandes

  • whoami

  • dir C:\Users

  • Invoke-WebRequest ...

  • Get-Content flag.txt


đŸŽ„ Astuce : Ressource complĂ©mentaire

  • Utiliser le moteur de recherche d’IPPSEC.rocks pour voir des dĂ©monstrations pratiques sur l'utilisation d'ASPX webshells (ex : box Cereal).


đŸ›Ąïž Conseils de sĂ©curitĂ© (Red Team)

  • Toujours protĂ©ger le webshell avec login/mot de passe.

  • Lancer des scripts en mĂ©moire si possible.

  • Nettoyer aprĂšs usage (del upload.aspx).