đ Quâest-ce quâun Webshell ASPX ?
-
ASPX (Active Server Page Extended) : pages dynamiques exécutées par un serveur Windows avec ASP.NET.
-
Utilisé comme interface cÎté serveur pouvant exécuter des commandes systÚme si mal sécurisé.
-
Webshell ASPX : un fichier
.aspx
malveillant qui exĂ©cute des commandes sur lâhĂŽte cible.
đ§° Antak Webshell â PrĂ©sentation
-
Développé par Nishang (framework offensif PowerShell).
-
Fichier :
antak.aspx
-
Interface Web imitant PowerShell.
-
Permet :
-
Exécution de commandes PowerShell
-
Téléchargement / téléversement de fichiers
-
Lancement de scripts encodés
-
Interactions SQL et parsing de web.config
-
đ Emplacement du fichier
Sur Kali / Pwnbox :
đ§ Configuration avant usage
-
Copier le fichier pour le modifier :
-
Ăditer la ligne 14 pour ajouter un login :
Exemple : -
(Optionnel) Nettoyer le fichier :
-
Supprimer les commentaires et l'art ASCII pour éviter la détection AV/EDR.
-
đ DĂ©ploiement
-
Télécharger le fichier ASPX sur la cible via upload web (ex :
status.inlanefreight.local/files/
). -
Ajouter Ă
/etc/hosts
: -
Accéder au shell :
-
Se connecter avec les credentials définis (ex :
htb-student
).
đ Interface Antak
-
Invite de commande style PowerShell
-
Boutons :
-
Soumettre : exécute la commande
-
Parcourir / Télécharger / Encoder : gestion de fichiers
-
Help : liste des commandes disponibles
-
âïž Exemples de commandes
-
whoami
-
dir C:\Users
-
Invoke-WebRequest ...
-
Get-Content flag.txt
đ„ Astuce : Ressource complĂ©mentaire
-
Utiliser le moteur de recherche dâIPPSEC.rocks pour voir des dĂ©monstrations pratiques sur l'utilisation d'ASPX webshells (ex : box Cereal).
đĄïž Conseils de sĂ©curitĂ© (Red Team)
-
Toujours protéger le webshell avec login/mot de passe.
-
Lancer des scripts en mémoire si possible.
-
Nettoyer aprĂšs usage (
del upload.aspx
).