Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 12177|Vastaus: 1

[Turvallisuusopas] Windowsin elevation 0day (MS15-051) voidaan suorittaa WebShellissä

[Kopioi linkki]
Julkaistu 25.1.2016 18.49.44 | | |

Lisäsin tuen vuodelle 2003, virtaviivaisin jonkin verran koodia, lisäsin ntdll.lib-kirjaston ja lopulta tuettiin webshellin käyttöä.
Vaikka alkuperäinen koodi käännettäisiin vuoden 2003 yhteensopivaan muotoon, sitä ei voi suorittaa 03:ssa, koska win7:n alapuolella oleva järjestelmä ei vie user32!gSharedInfoa, vaan voi vain jäsentää pdb:tä tai etsiä ominaisuuskoodia sen löytämiseksi; Lisäksi EPROCESS->Token-siirtymä vaihtelee järjestelmästä toiseen, ja nämä muutokset on lisätty projektin sisälle.
Projekti on VS2010:n lähdekoodi ja sen voi kääntää suoraan. Projektiin sisällytettiin kaksi käännettyä exp-tiedostoa, jotka testattiin menestyksekkäästi sekä 64- että 32-bittisellä tasolla vuonna 2003. Käyttämäni virtuaalikoneversio testauksessa on sp2, eikä muita versioita ole taattuja.
Jos huomaat, että tietty versio ei ole käyttökelpoinen, kerro minulle versionumero, niin muokkaan sitä uudelleen (olisi parasta saada vastaavan järjestelmän version latausosoite).
Tämä haavoittuvuus ei vaikuta Win8:sta ylöspäin, joten se on mahdollista vain.
Huomautus: Jos suoritat exe-tiedoston liitteessä keittiöveitsellä, et saa kaikua, mutta komento on oikeasti suoritettu (jos pid on ulostulo).
Aspxspy:n suorittamisessa ei ole ongelmaa, ja keittiöveitsen asp-hevonen voi käyttää seuraavaa skriptiä:








Edellinen:C#-ohjelma toimii käynnistysparametreilla kirjoittaakseen OnStartupin uudelleen
Seuraava:c#-menetelmä CMD-komentojen suorittamiseen
Julkaistu 20.4.2016 18.35.25 |
Kyllä, kiitos!!
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com