Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 12177|Odpověď: 1

[Bezpečnostní tutoriál] Windows elevation 0day (MS15-051) lze spustit ve WebShellu

[Kopírovat odkaz]
Zveřejněno 25.01.2016 18:49:44 | | |

Přidáno podpora pro 2003, zjednodušený kód, přidána knihovna ntdll.lib a konečně podpora spouštění pod webshellem.
I když je původní kód zkompilován do formátu kompatibilního s rokem 2003, nelze jej spustit na 03, protože systém pod win7 neexportuje user32!gSharedInfo a může pouze analyzovat pdb nebo vyhledávat kód funkce, aby jej našel; Navíc se offset EPROCESS->Token liší systém od systému a tyto úpravy byly přidány přímo do projektu.
Projekt je zdrojovým kódem VS2010 a lze jej přímo zkompilovat. Do projektu byly zahrnuty dva kompilované exp data, které byly úspěšně testovány na 64bitovém i 32bitovém v roce 2003. Verze virtuálního stroje, kterou jsem použil pro testování, je sp2, a jiné verze nejsou zaručené.
Pokud zjistíte, že určitá verze není použitelná, řekněte mi číslo verze a já ji znovu upravím (nejlepší by bylo mít adresu ke stažení odpovídající verze systémového obrazu).
Tato zranitelnost se netýká Windows 8 a vyšších, takže je to možné jen udělat.
Poznámka: Pokud exe v příloze spustíte kuchyňským nožem, nedostanete echo, ale příkaz byl skutečně vykonán (pokud je PID výstupem).
Není problém s vykonáním v aspxspy a asp horse kuchyňského nože může použít následující skript:








Předchozí:Program C# běží s parametry startu pro přepsání OnStartupu
Další:metoda c# pro provádění příkazů CMD
Zveřejněno 20.04.2016 18:35:25 |
Ano, děkuji!!
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com