Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 12177|Répondre: 1

[Tutoriel de sécurité] Windows elevation 0day (MS15-051) peut être exécuté sous WebShell

[Copié le lien]
Publié sur 25/01/2016 18:49:44 | | |

Ajout du support pour 2003, rationalisation du code, ajout de la bibliothèque ntdll.lib, et enfin prise en charge de l’exécution sous webshell.
Même si le code original est compilé dans un format compatible 2003, il ne peut pas être exécuté en 03, car le système sous win7 n’exporte pas user32 !gSharedInfo, et ne peut que analyser pdb ou chercher le code de fonctionnalité pour le localiser ; De plus, le décalage EPROCESS->Token varie d’un système à l’autre, et ces modifications ont été ajoutées au sein du projet.
Le projet est le code source de VS2010 et peut être compilé directement. Deux exps compilés ont été inclus dans le projet, qui ont été testés avec succès sur 64 et 32 bits en 2003. La version de la machine virtuelle que j’ai utilisée pour les tests est sp2, et les autres versions ne sont pas garanties.
Si vous constatez qu’une certaine version n’est pas utilisable, donnez-moi le numéro de version, et je la modifierai à nouveau (il vaudrait mieux avoir l’adresse de téléchargement de la version correspondante de l’image système).
Cette vulnérabilité n’affecte pas Windows 8 et les versions supérieures, donc cela ne peut être fait que possible.
Note : Si vous exécutez l’exe dans l’annexe avec un couteau de cuisine, vous n’obtiendrez pas l’écho, mais la commande a effectivement été exécutée (si le PID est sorti).
Il n’y a aucun problème à exécuter dans aspxspy, et le cheval asp du couteau de cuisine peut utiliser le script suivant :








Précédent:C# s’exécute avec des paramètres de démarrage pour réécrire OnStartup
Prochain:Méthode c# d’exécution des commandes CMD
Publié sur 20/04/2016 18:35:25 |
Oui, merci!!
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com